Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programa dcraw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2015
Sigurnosni nedostatak programskog paketa freexl
Otkriven je sigurnosni nedostatak u programskom paketu freexl. Otkriveni nedostatak je posljedica cjelobrojnog prepisivanja i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa condor
Otkrivena je ranjivost u programskom paketu condor za Fedoru. Ranjivost je uzrokovana načinom kojim je pozadinski proces (daemon) slao notifikacijske e-mail poruke o dovršenim jobovima, što je zlonamjerni autenticirani korisnik, s mogućnošću podnošenja jobova, mogao iskoristiti za izvršavanje proizvoljnog programskog koda s privilegijama condor korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za programski paket Mozilla (Firefox/Thunderbird)
Izdana je nadogradnja za programski paket Mozilla, koji obuhvaća firefox i thunderbird podržane na openSUSE Evergreen 11.4. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila, otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost) i dr. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Nadogradnja za thunderbird
Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.
Sigurnosni nedostaci programskog paketa mariadb-10.0
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0. Otkriveni nedostaci udaljenim autenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa PHP
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu PHP za SUSE LE. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih ograničenja, ostvarivanje pristupa osjetljivim datotekama, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti programskog paketa php5
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu php5 za SUSE LE Software Development Kit 12 i SUSE LE Modul for Web Scripting 12. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih ograničenja, ostvarivanje pristupa osjetljivim datotekama, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.6.0-sun
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-sun za RHEL 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.