Otkriveno je nekoliko ranjivosti u programskoj biblioteci eglibc za Debian, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja, pokretanje proizvoljnog programskog koda, curenje informacija i zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2016
Ranjivost programskog paketa 389-ds-base
Otkrivena je ranjivost u programskom paketu 389-ds-base za RHEL 7 uzrokovana neuspješnim upravljanjem neočekivano zatvorenih klijentskih konekcija. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za zauzeće konekcija, tj. izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 7. Ranjivosti mogu biti iskorištene za rušenje sustava ili potencijalno povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa polkit
Otkrivena je ranjivost u načinu kojim je polkit upravljao autoriziranjem zahtjeva, što lokalni neprivilegirani korisnik može iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Red Hat Enterprise Linux 5, 6, i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa sos
Otkriven je sigurnosni propust u programskom paketu sos za RHEL 7. Propust je uzrokovan nesigurnim korištenjem privremene datoteke zbog načina kojim je sos kreirao određene “sosreport” datoteke. Potencijalni lokalni napadač propust bi mogao iskoristiti za otkrivanje sadržaja datoteka “sosreport” ili u nekim slučajevima modificirati proizvoljne datoteke te povisiti njihove privilegije na sustavu izvođenjem napada simboličkom poveznicom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libgcrypt11
Otkrivena je ranjivost u programskoj biblioteci libgcrypt11 za Debian. Ustanovljeno je da je izvođenjem “side-channel” napada moguće izvući tajne ECDH ključeve za dešifriranje iz aplikacija koje koriste ranjivu biblioteku. Savjetuje se ažuriranje izdanim zakrpama.
Emsisoft razvio dekriptor za HydraCrypt i UmbreCrypt ransomware
HydraCrypt i UmbreCrypt su ransomwarei iz CrypBoss obitelji ransowarea čiji je izvorni kod prošle godine procurio na servisu Pastebin. Na temelju izvornog koda Fabian Wosar iz Emsisofta pronašao je ranjivost u ransomwareu koja mu je omogućila da napravi dekriptor. HydraCrypt i UmbreCrypt su imali nešto drugačije načine enkripcije od svog
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa graphite2
Otkriveni su sigurnosni nedostaci u programskom paketu graphite2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.