Otkrivena je ranjivost prepisivanja spremnika stoga u funkciji normify unutar modula rlm_pap (modules/rlm_pap/rlm_pap.c), a udaljenim napadačima može omogućiti provođenje napada uskraćivanja usluge te potencijalno izvršavanje proizvoljnog programskog koda pomoću dugačke hash lozinke. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2015
Sigurnosni propusti programskog paketa curl
Otkriveni su sigurnosni propusti u programskom paketu curl za RHEL 6. Propusti omogućuju čitanje osjetljivih memorijskih informacija, autenticiranje na NTLM poslužitelj, postavljanje cookie-a za ili slanje proizvoljnih cookie-a prema određenim web sjedištima te umetanje dodatnih zaglavlja u zahtjev ili izrada dodatnih zahtjeva. Preporuča se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa autofs
Otkrivena je ranjivost u programu autofs za RHEL 6 uzrokovana neispravnim filtriranjem varijabli okruženja prilikom korištenja “program maps”. Lokalni korisnik mogao bi iskoristiti ranjivost za povišenje privilegija kada su konfigurirani “program maps”. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propusti programskog paketa ppc64-diag
Otkrivena su dva sigurnosna propusta kod paketa ppc64-diag za RHEL 6. Prvi propust mogao je biti iskorišten za prepisivanje proizvoljnih datoteka izvođenjem symlink napada. Drugi propust očitovao se korištenjem dozvola 0775 za /tmp/diagSEsnap i nepravilnim ograničavanjem dozvola za /tmp/diagSEsnap/snapH.tar.gz, što je lokalnim korisnicima omogućavalo pribavljanje osjetljivih informacija čitanjem datoteka u navedenoj arhivi. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libreoffice
Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za Red Hat Enterprise Linux 6. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog HWP dokumenta. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa httpd
Otkrivena je ranjivost u modulu mod_headers unutar Apache HTTP Server 2.2.22 koja udaljenim napadačima omogućuje zaobilaženje direktive “RequestHeader unset” stavljenjem zaglavlja u prateći dio podatka poslanog “chunked transfer coding” mehanizmom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa tcp
Otkrivena je ranjivost u tcp protokolu na operacijskom sustavu FreeBSD. Ranjivost je posljedica neodgovarajućeg upravljanja stanjem protokola u određenim situacijama, što udaljeni napadač može iskoristiti za izazivanje DoS stanja uspostavljanjem mnogo TCP konekcija koja su zaglavljena u LAST_ACK stanju. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za mariadb
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb za SUSE LE. Uglavnom se radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s MySQL podkomponentama. Preostale ranjivosti posljedica su prekoračenja spremnika gomile u pcre biblioteci što može biti iskorišteno za izvršavanje proizvoljnog programskog koda te mogućnosti presretanja komunikacije izvođenjem MitM napada. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa ipa
Otkriveni su sigurnosni nedostaci u programskom paketu ipa Red Hat Enterprise Linux 6. Riječ je o XSS ranjivostima koje potencijalnim napadačima omogućuju umetanje proizvoljnog HTML i skriptnog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libunwind
Otkriven je sigurnosni nedostatak u programskom paketu libunwind za Fedoru 22. Otkriveni nedostatak udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog zahtjeva. Svim korisnicima savjetuje se nadogradnja.