Otkrivene su dvije ranjivosti u programskim paketima sice i spice-server za RHEL 7, odnosno za RHEL 6. Ranjivosti su posljedica prekoračenja spremnika gomile u načinu kojim je SPICE upravljao određenim guest QXL naredbama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za čitanje/pisanje proizvoljnih memorijskih lokacija na host sustavu, odnosno za rušenje host QEMU-KVM procesa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašten pristup i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Linux OpenStack Platform 7.0
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat Enterprise Linux OpenStack Platform 7.0. Otkriveni nedostatak potencijalnim napadačima pod određenim okolnostima omogućuje ostvarivanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje forsiranje slabijih kriptografskih algoritama u SSL vezi. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ntp
Otkriveno je nekoliko ranjivosti u programskom paketu ntp za Fedoru. Ranjivosti su posljedica nepravilne obrade posebno oblikovanog konfiguracijskog paketa, preoblikovanih logconfig konfiguracijskih naredbi i NTP paketa, zatim pokušaja pristupanja memorijskoj lokaciji kojoj nije dopušten pristup te slabosti u naredbi “:config”. Uspješna zloupotreba većine ranjivosti može rezultirati rušenjem servisa, dok jedna (CVE-2015-5196) pruža mogućnost postavljanja proizvoljne putanje do pid i drift datoteka bez ikakvih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa spice
Otkriveni su sigurnosni nedostaci u programskom paketu spice za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i neovlašten pristup memoriji. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa chromium-browser
Otkrivene su dvije ranjivosti u programskom paketu chromium-browser za openSUSE. Ranjivosti su uzrokovane neispravnom obradom preoblikovanog web sadržaja, što može biti iskorišteno za zaobilaženje “cross origin” ograničenja te modificiranje podataka s nepovezanog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa qemu
Otkrivene su ranjivosti u qemu emulatoru s ugrađenom podrškom za NE2000 NIC, e1000 NIC, IDE i CD/DVD-ROM emulacije te podrškom za VNC pogonski program (Fedora 21). Privilegirani korisnik unutar guest sustava mogao bi iskoristiti ranjivosti za rušenje Qemu instance te potencijalno izvršavanje proizvoljnog programskog koda na host sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za pristup proizvoljnoj SysV dijeljenoj memoriji, izvršavanje proizvoljnog programskog koda, povišenje privilegija te rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django za Red Hat Enterprise Linux OpenStack Platform 7.0. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.