Otkrivena je ranjivost u paketu openstack-puppet-modules za RHEL OpenStack Platform 6.0. Ranjivost se očitovala puppetovim konfiguranjem pcsd pozadinskog procesa s poznatom inicijalnom lozinkom, što bi napadač mogao iskoristiti za potencijalno pokretanje shell naredbi kao root korisnik. Savjetuje se ažuriranje izdanim zakrpama.
Month: travanj 2015
Sigurnosni nedostatak programskog paketa openstack-nova
Otkriven je sigurnosni nedostatak u programskom paketu openstack-nova za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje da ukradu session cookie izvođenjem Cross-Site WebSocket Hijacking (CSWSH) napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa texlive
Otkriven je sigurnosni propust u programskom paketu texlive za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje brisanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske bilioteke libxfont
Otkrivena je ranjivost u programskoj biblioteci libxfont za SUSE LE uzrokovana neispravnom obradom posebno oblikovanih bdf fontova. Potencijalni lokalni napadač može iskoristiti ranjivost za izazivanje prekida u radu biblioteke ili potencijalno izvršavanje proizvoljnog programskog koda s ciljem stjecanja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 5. Prva ranjivost nalazila se u podsustavu Infiniband, što je moglo biti iskorišteno za rušenje sustava. Druga ranjivost nalazila se u implementaciji Xen hipervizorove podrške ubrzanja za “REP MOVS” instrukcije, što je moglo biti iskorišteno za rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene je više ranjivosti u jezgri operacijskog sustava RHEL 6.5 Extended Update Support. Ranjivosti zahvaćaju podsustav Infiniband, implementaciju SCTP-a, KVM-a, ISOFS-a i uređaja Frame Buffer te pogonski program TechnoTrend/Hauppauge DEC USB uređaja. Uspješno iskorištavanje ranjivosti može dovesti do rušenja sustava i/ili potencijalnog povišenja privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa novnc
Otkriven je sigurnosni nedostatak u programskom paketu novnc za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa setroubleshoot
Otkriven je sigurnosni propust u programskom paketu setroubleshoot za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje da pomoću posebno oblikovanog imena datoteke umetnu proizvoljne naredbe. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa chicken
Otkrivena je ranjivost preljeva spremnika u CHICKEN Scheme’s substring-index[-ci] procedurama koja se očituje samo kada se cijeli broj veći od nule prenese kao opcionalni argument START. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa arj
Otkriveni su sigurnosni nedostaci u programskom paketu arj. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “directory traversal” napada, izmjenu proizvoljnih datoteka, izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.