Otkrivena je ranjivost u naredbi sudoedit unutar programskog paketa sudo za Debian. Ranjivost omogućuje stjecanje privilegija preko symlink napada na datoteku čija se cijela putanja definira korištenjem višestrukih zamjenskih znakova (wildcards) u datoteci “/etc/sudoers”. Savjetuje se ažuriranje izdanom zakrpom te čitanje izvorne preporuke za više detalja.
Month: siječanj 2016
Sigurnosni propust programskog paketa openstack-nova
Otkriven je sigurnosni propust u programskom paketu openstack-nova za Red Hat Enterprise Linux OpenStack Platform 5.0, 6.0 i 7.0 za RHEL 7. Propust je pronađen u značajki “snapshot” kada koristi pogonski program biblioteke libvirt. Compute korisnik propust bi mogao iskoristiti za prepisivanje pridružene instance diska s malicioznim zaglavljem koji specificira “backing” datoteku te onda zatražiti sliku diska, uzrokujući istjecanje datoteke iz compute host računala. Ovaj propust zahvaća LVM ili Ceph postavke, ili postavke koje za pohranjivanje koriste datotečni sustav s vrijednosti use_cow_images = False”. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Apache
Otkriveni su sigurnosni nedostaci u programskom paketu Apache. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openssl
Otkriven je sigurnosni nedostatak u programskom paketu openssl. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls26. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xscreensaver
Otkriven je sigurnosni nedostatak u programskom paketu xscreensaver. Otkriveni nedostatak potencijalnim napadačima s fizičkim pristupom omogućuje rušenje aplikacije i zaobilaženje zaključane sesije odspajanjem jednog od monitora. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mod_nss
Otkriven je sigurnosni nedostatak u programskom paketu mod_nss za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima dozvoljava omogućavanje korištenja slabih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa prosody
Otkriveni su sigurnosni nedostaci u programskom paketu prosody. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup osjetljivim informacijama i pogađanje tajnog ključa što je uzrokovano korištenjem slabog generatora nasumičnih vrijednosti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa gnutls26 i gnutls28
Otkriven je sigurnosni nedostatak u programskim paketima gnutls26 i gnutls28. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa rsync
Otkriven je sigurnosni propust u programskom paketu rsync za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje prijenos datoteke izvan odredišne putanje. Svim korisnicima savjetuje se nadogradnja.