Otkriveni su sigurnosni nedostaci u radu operacijskog sustava OS X Server 5.1. Otkriveni nedostaci potencijalnim napadačima omogućuje neovlašteno spremanje pričuvnih kopija, iskorištavanje ranjivosti u RC4 algoritmu i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2016
Ranjivost programskog paketa nss-util
Otkrivena je kritična ranjivost u programskom paketu nss-util za RHEL. Ranjivost je posljedica prekoračenja spremnika gomile izazvana nepravilnim parsiranjem ASN.1 podataka unutar X.509 certifikata. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa tomcat6
Otkrivena je ranjivost u programskom paketu tomcat6 za RHEL 6. Ranjivost se nalazila u implementaciji Expression Language (EL), a udaljenim napadačima pruža mogućnost zaobilaženja SecurityManager zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa krb5
Otkrivena je ranjivost u programskom paketu krb5 za Fedoru. Ranjivost je posljedica dereferenciranja NULL pokazivača u kadmind-u, a autenticiranom napadaču s ovlastima modificiranja “principal” unosa omogućuje izazivanje DoS stanja dodavanjem praznog DB argumenta u naredbu modify_principal ako je kadmind konfiguriran za korištenje modula LDAP KDB. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa bind
Otkrivene su dvije ranjivosti u programskom paketu bind za openSUSE Leap 42.1. Ranjivosti udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem preoblikovanog paketa prema rndc sučelju, povezanog s alist.c i sexpr.c, odnosno slanjem preoblikovanog potpisa zapisa za DNAME zapis, povezanog s db.c i resolver.c. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti OpenShift Enterprise proizvoda
Red Hat je izdao nadogradnju za otklanjanje višestrukih ranjivosti u Red Hat OpenShift Enterprise proizvodu. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, zaobilaženje CSRF zaštitnog mehanizma, čitanje proizvoljnih datoteka, pribavljanje osjetljivih informacija, stjecanje privilegija, čitanje sadržaja proizvoljnih direktorija, zaobilaženje “slave-to-master” pristupnih ograničenja, provođenje XSS napada i otimanje autentikacije administratorima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa rubygem-actionview-3_2
Otkrivene su ranjivosti u komponentama Action View i Action Pack unutar programskog paketa rubygem-actionview-4_1 za SUSE OpenStack Cloud 5. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkrivanje informacija i udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci programskog paketa foomatic
Otkriveni su sigurnosni nedostaci u programskom paketu foomatic za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili naredbi te rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa webkitgtk
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, lažiranje izgleda korisničkog sučelja, otkrivanje osjetljivih informacija, zaobilaženje “Same Origin” pravila, zaobilaženje CSRF sigurnosnog mehanizma ili pristupanje bazi podataka proizvoljne web stranice. Svim korisnicima savjetuje se nadogradnja.