You are here
Home > 2015 (Page 38)

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u linux-lts-trusty (12.04 LTS) i linux (14.04 LTS), linux-lts-vivid (14.04 LTS) i linux (15.04) verzijama jezgri operacijskog sustava Ubuntu. Prva ranjivost očitovala se u načinu kojim je implementacija datotečnog sustava upravljala operacijama preimenovanja naziva direktorija, što privilegirani korisnik može iskoristiti za povišenje privilegija. Druga ranjivost nalazila se u pogonskom programu USB WhiteHEAT koji je sadržavao trajno zapisane atribute u izvornom kodu, što potencijalni napadač može iskoristiti za rušenje sustava ako se umetne posebno izrađeni lažni WhiteHEAT USB. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux (12.04 LTS) i linux-lts-utopic (14.04 LTS) verzijama jezgri operacijskog sustava Ubuntu. Ranjivosti su pronađene u implementaciji IPC (Inter-process communication) objekta, NetworkManager programu, implementaciji datotečnog sustava, pogonskom programu USB WhiteHEAT (12.04 LTS) te implementaciji SCTP protokola (14.04 LTS). Potencijalni lokalni napadač mogao bi iskoristiti ranjivost za povišenje privilegija i rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bouncycastle

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bouncycastle za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvlačenje privatnih ključeva koji se koriste u kriptografiji eliptičkih krivulja (eng. elliptic curve cryptography). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili pisanje po “read-only” slikama diska. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje ntp servisa, zaobilaženje postavljenih ograničenja pristupa te proizvoljno mijenjanje sistemskog vremena, slanje Kiss-of-Death (KoD) paketa klijentu što rezultira prekidom sinkronizacije klijenta sa ntp poslužiteljom, izvođenje “man-in-the-middle” napada ili izmjenu datoteke koja ima pid isti kao ntpd proces. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak operativnog sustava Cisco AsyncOS

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u operativnom sustavu Cisco AsyncOS za Cisco ESA, SMA i WSA proizvode. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje zauzeća dostupne memorije slanjem posebno oblikovanih TCP paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Ciscovog proizvoda Cisco Mobility Services Engine

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco Mobility Services Engine (MSE) proizvoda koji udaljenim napadačima omogućuje neovlašten pristup putem SSH. Nedostatak je uzrokovan postojanjem inicijalnog korisničkog računa koji se kreira tijekom instalacije i nije ga moguće mijenjati bez utjecaja na funkcionalnost sustava. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Anti-Spam komponente proizvoda Email Security Appliance

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u komponenti Anti-Spam Scanner Ciscovog proizvoda Cisco Email Security Appliance (ESA). Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje anti-spam funkcionalnosti ESA proizvoda slanjem posebno oblikovanog DNS Sender Policy Framework (SPF) tekstualnog zapisa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Cisco Web Security Appliance (WSA) proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u procesu generiranja certifikata kod WSA proizvoda. Otkriveni nedostatak autenticiranim udaljenim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.

Top