Otkriveno je više ranjivosti u programskoj biblioteci Xlib za HP-UX. Ranjivosti su posljedica višestrukih cjelobrojnih prepisivanja, preljeva spremnika, neograničavanja dubine rekurzije kod obrade direktiva za uključivanje datoteka te nepravilnog provjeravanja povratne vrijednosti funkcije XGetWindowProperty. Uspješno iskorištavanje ranjivosti može dovesti do prekida u radu servisa ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2015
Ranjivosti programskog paketa subversion
Otkrivene su dvije ranjivosti u programskom paketu subversion za Debian. Prva ranjivost nalazila se u modulu mod_authz_svn koji nije pravilno ograničavao anonimni pristup u pojedinim mješovitim anonimnim/autentikacijskim okruženjima prilikom korištenja Apache httpd 2.4, što može rezultirati potencijalnim anonimnim pristupom datotekama za koje jedino treba biti moguć autenticirani pristup. Druga ranjivost manifestirala se kada subversion poslužitelji, i httpd i svnserve, otkrivaju pojedine putanje (ne i sadržaj putanje) koje bi trebale biti skrivene prema konfiguraciji u path-based authz. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openstack
Otkriven je sigurnosni nedostatak u programskom paketu openstack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje brisanje swift objekata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa lighttpd
Otkriven je sigurnosni propust u programskom paketu lighttpd za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje umetanje proizvoljnih log zapisa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mantis
Otkriven je sigurnosni nedostatak u programskom paketu mantis za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa opensaml2
Otkriven je sigurnosni nedostatak u programskom paketu opensaml2 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa activemq
Otkrivena je ranjivost unutar programskog paketa activeq za Debian koja je omogućavala izvođenje DoS napada udaljenim pozivanjem “shutdown” naredbe bez autentikacije. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa opensaml-java
Otkrivena je ranjivost u programskom paketu opensaml-java za Fedoru. Ranjivost se nalazila u HttpResource i FileBackedHttpResource implementacijama uzrokovana neuključivanjem provjeravanja naziva poslužitelja (hostname) kada se koriste TLS konekcije. Uz to, OpenSAML koristi Jakarta Commons HttpClient v3.x, koji ne izvodi provjeravanje naziva poslužitelja naspram X.508 poslužiteljskog certifikata. MitM napadači ranjivost mogu iskoristiti za podmetanje lažnog certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost programskog paketa firefox
Otkrivena je kritična ranjivost u web pregledniku Firefox za RHEL 5, 6 i 7. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost programskog paketa firefox
Otkrivena je kritična ranjivost u web pregledniku Firefox za Fedoru. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.