Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za RHEL 5 i 6. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2015
Nadogradnja za java-1.7.1-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.1-ibm za RHEL 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa lxc
Otkrivene su dvije ranjivosti u programskom paketu lxc za Ubuntu 14.04 LTS, 14.10 i 15.04. Prva ranjivost posljedica je mogućnosti zaobilaženja direktorija prilikom stvaranja lock datoteka, što lokalni napadač može iskoristiti za stvaranje proizvoljnih datoteka u svojstvu root korisnika. Druga ranjivost isticala se zbog pogrešne pouzdanosti u proc datotečni sustav da postavi promjene AppArmor profila i SELinux domenskih tranzicija, što bi lokalni napadač mogao iskoristiti za pokretanje programa unutar kontejnera koji nije ograničen AppArmorom ili SELinuxom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za RHEL 6. Otkriveni nedostatak uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libxml2
Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za Red Hat Enterprise Linux 6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane xml datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python
Otkriveni su sigurnosni nedostaci u programskom paketu python za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, otkrivanje sadržaja memorije, pokretanje skripti izvan cgi-bin direktorija i čitanje koda skripti u cgi-bin direktoriju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa hivex
Otkriven je sigurnosni nedostatak u programskom paketu hivex za Red Hat Enterprise Linux 6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje pristupnih lista, pogađanje MD5 ključeva i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cacti
Otkriven je sigurnosni nedostatak u programskom paketu cacti. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog sql koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa wpa_supplicant
Otkrivena je ranjivost u programskom paketu wpa_supplicant za RHEL 6. Ranjivost je posljedica cjelobrojnog podljeva izazvanog načinom kojim je wpa_supplicant upravljao WMM Action okvirima, što bi potencijalni napadač mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.