Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je programska biblioteka libwmf obrađivala WMF datoteke sa slikama u BMP formatu. Uspješna zloupotreba ranjivosti može rezultirati DoS stanjem ili eventualnim izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: lipanj 2015
Ranjivosti programskog paketa curl
Otkrivene su dvije ranjivosti u programskom paketu curl za Fedoru. Ranjivosti udaljenim napadačima mogu omogućiti pribavljanje osjetljivih informacija iz memorije ili uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa xen
Otkrivena je ranjivost u načinu kojim je QEMU’s AMD PCnet Ethernet emulacija upravljala multi-TMD paketima s duljinom iznad 4096 bytea. Privilegirani guest korisnik na guest sustavu s uključenom AMD PCNet ethernet karticom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host sustavu s privilegijama QEMU procesa. Ranjivi paket podržan na Fedori 20 podložan je još na napad uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa Adobe Flash Player
Otkrivena je kritična ranjivost prekoračenja spremnika gomile u programskom paketu Adobe Flash Player koja udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa wireshark
Otkrivene su dvije ranjivosti u WCCP i GSM DTAP dissektorima unutar programskog paketa wireshark za Debian. Ranjivosti mogu rezultirati prekidom u radu wiresharka ako se čita posebno oblikovani paket. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa e2fsprogs
Otkrivene su ranjivosti prekoračenja spremnika gomile u datotekama closefs.c i openfs.c u biblioteci libext2fs unutar programskog paketa e2fsprogs za SUSE LE. Ranjivosti lokalnim korisnicima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za IBM Java 1.6.0
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa IBM Java 1.6.0 za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JCE, Beans, 2D, JSSE, Deployment, Tools i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Ranjivosti programskog paketa krb5
Otkrivene su dvije ranjivosti u programskom paketu krb5 za Fedoru. Prva ranjivost udaljenom napdaču omogućuje zaobilaženje namijenjenih preautentikacijskih zahtjeva, a druga izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa cinder
Otkriven je sigurnosni propust u programskom paketu cinder za Debian uzrokovan greškom koja bi autenticiranom korisniku mogla omogućiti čitanje bilo koje datoteke s cinder poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri (kernel, kernel-rt) operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.