Otkrivene su dvije ranjivosti u programskom paketu nss. Prva ranjivost uzrokovana je nepravilnom obradom stanja tranzicija za mehanizam stanja TLS-a, što udaljenim napadačima pruža mogućnost zaobilaženja mehanizama kriptografske zaštite uklanjanjem opcije “forward-secrecy” blokirajući ServerKeyExchange poruke. Druga ranjivost uzrokovana je nepravilnim izvođenjem ECC (Elliptical Curve Cryptography) multiplikacija, što udaljenim napadačima olakšava lažiranje ECDSA potpisa. Primjenom izdane nadogradnje se, među ostalim, poboljšava rad NSS-a na način da odbacuje DH ključeve slabije od 768 bita, sprječavajući tako mogući napad degradiranja algoritma.
Month: kolovoz 2015
Sigurnosni nedostaci programskog paketa golang
Otkriveni su sigurnosni nedostaci u programskom paketu golang za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih mehanizama ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nagios-plugins
Otkriveni su sigurnosni nedostaci u programskom paketu nagios-plugins za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje dijelova konfiguracijske .ini datoteke odnosno otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa glibc
Otkriven je sigurnosni nedostatak u programskom paketu glibc za operacijski sustav openSUSE 13.1. Otkriveni nedostatak potencijalnim napadačima omogućuje korištenje već oslobođene memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa flac
Otkriveni su sigurnosni nedostaci u programskom paketu flac za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da slanjem posebno oblikovane FLAC datoteke izvrše proizvoljni programski kod ili sruše aplikaciju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libgadu
Otkriveni su sigurnosni nedostaci u programskom paketu libgadu za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili izvođenje “man in the middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Icecast
Otkriven je sigurnosni nedostatak u programskom paketu Icecast za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih ograničenja, čitanje dodatnih memorijskih lokacija, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa subversion
Otkriveni su sigurnosni nedostaci u programskom paketu subversion za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, lažiranje svn:author svojstva ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje aplikacije, korištenje obrisanih objekata ili nedodijeljene memorije, stjecanje povećanih korisničkih ovlasti, zaobilaženje same-origin politike, čitanje memorijskih lokacija izvan graničnih parametara, izvođenje XSS napada ili izvođenje “man in the middle” napada. Svim korisnicima savjetuje se nadogradnja.