Otkriveni su sigurnosni nedostaci u programskom paketu libuser za RHEL 6 i 7. Otkriveni nedostaci su posljedica nesigurnog korištenje /etc/passwd datoteke. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: srpanj 2015
Sigurnosni nedostaci programskog paketa java-1.7.0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.1-ibm za Red Hat Enterprise Linux 5 Supplementary. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa e2fsprogs
Otkriven je sigurnosni nedostatak u programskom paketu e2fsprogs. Otkriveni nedostatak je uzrokovan preljevom spremnika na gomili. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Ciscovih proizvoda
Otkriven je sigurnosni nedostatak kod Ciscovih proizvoda Cisco Application Policy Infrastructure Controller i Cisco Nexus 9000 Series ACI Mode Switch. Ranjivost je uzrokovana neispravnom implementacijom kontrole pristupa na APIC datotečnom sustavu. Potencijalnim napadačima omogućuje stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak TFTP implementacije na Cisco IOS i Cisco IOS XE softveru
Otkriven je sigurnosni nedostatak u TFTP implementaciji na IOS softveru. Otkriveni nedostatak udaljenim i neautenticiranim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Ciscovog proizvoda Unified MeetingPlace
Otkriven je sigurnosni nedostatak u radu Unified MeetingPlace aplikacije. Otkriveni nedostatak udaljenim neautenticiranim napadačima omogućuje izmjenu lozinki proizvoljnih korisnika i neovlašten pristup pomoću posebno oblikovanog HTTP zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nbd
Otkriveni su sigurnosni nedostaci u programskom paketu nbd. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja zbog neispravne provjere IP adrese i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava Debian. Ranjivosti zahvaćaju nekoliko komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za povišenje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti programskog paketa libressl
Otkrivene su višestruke ranjivosti u programskom paketu libressl za openSUSE. Ovisno o tipu ranjivosti, mogu biti iskorištene za: otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”) i degradiranjem ECDHE-na-ECDH protokol, zaobilaženje mehanizama kriptografske zaštite, izbjegavanje zaštitnih mehanizama za blacklist certifikate baziranih na otisku certifikata te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske bilioteke libxfont
Otkrivena je ranjivost u funkciji bdfReadProperties (bitmap/bdfread.c) unutar X.Org programske biblioteke libXfont za Gentoo. Ranjivost je uzrokovana neispravnom obradom posebno oblikovanih bdf fontova, što potencijalni udaljeni autenticirani napadač može iskoristiti za izazivanje prekida u radu biblioteke ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.