Otkrivena je ranjivost potpunog iskorištenja memorije stoga u funkcionalnosti cijepkanja poruke unutar programskog paketa quassel za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje prekida u radu servisa pomoću posebno oblikovane poruke. Savjetuje se ažuriranje izdanom zakrpom.
Month: kolovoz 2015
Ranjivost programskog paketa squid3
Otkrivena je ranjivost u programskom paketu squid3 za Debian. Ranjivost je uzrokovana neispravnim upravljanjem peer odgovora metode CONNECT (tunnel.cc) kada je squid3 konfiguriran s direktivom “cache_peer” te radi na određenom proxy prometu, a udaljenim napadačima omogućuje zaobilaženje postavljenih ograničenja i stjecanje pristupa backend proxyu. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bind
Otkrivena je kritična ranjivost u programskom paketu bind za openSUSE. Ranjivost je uzrokovana greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Ovom ranjivošću zahvaćeni su i rekurzivni i autoritativni poslužitelji, s time da nikakvi ACL-ovi ili dodatne konfiguracije ne pomažu u prevenciji jer se zlonamjerni kod pojavljuje u početnoj fazi upravljanja paketom. Korisnike se upućuje na ažuriranje paketa izdanom zakrpom.
Sigurnosni nedostatak programskog paketa libuser
Otkriven je sigurnosni nedostatak u programskom paketu libuser za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje root korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa icedove
Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa apache2
Otkriveni su sigurnosni nedostaci u programskom paketu apache2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih ograničenja pristupa, krađu korisničkih podataka ili promjenu DNS zapisa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa ghostscript
Otkrivena je ranjivost u programskom paketu ghostscript za Debian. Propust se očitovao neispravnim upravljanjem određenim Postscript datotekama, što bi napadač mogao iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bind
Otkrivena je kritična ranjivost u programskom paketu bind za Fedoru. Ranjivost je uzrokovana greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Ovom ranjivošću zahvaćeni su i rekurzivni i autoritativni poslužitelji, s time da nikakvi ACL-ovi ili dodatne konfiguracije ne pomažu u prevenciji jer se zlonamjerni kod pojavljuje u početnoj fazi upravljanja paketom. Korisnike se upućuje na ažuriranje paketa izdanom zakrpom.
Ranjivost programskog paketa ruby-rack
Otkrivena je ranjivost u datoteci lib/rack/utils.rb unutar programskog paketa ruby-rack za Debian. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja pomoću posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.