Otkriven je sigurnosni nedostatak u programskom paketu Microsoft RPC. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog načina na koji Windows rukuje posebno oblikovanim RPC zahtjevima. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2016
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog pogrešne obrade određenih simboličkih linkova. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Windows Media Center
Otkriven je sigurnosni nedostatak u programskom paketu Windows Media Center. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnika navedu na otvaranje posebno oblikovane .mcl datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operativnog sustava
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava Fedora 22. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje ‘host’ operativnog sustava, potencijalno izvršavanje proizvoljnog programskog koda te izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa VxFS
Otkrivena je ranjivost u programskom paketu VxFS za HP-UX. Potencijalni napadač ranjivost bi mogao iskoristiti za neautorizirani pristup datotekama zaobilaženjem ACL-a. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa websvn
Otkrivena je XSS ranjivost u programskom paketu websvn za Debian. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti pomoću posebno oblikovane datoteke i naziva direktorija u repozitorijima. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti jezgre operacijskog sustava
Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava Ubuntu 12.04 LTS (linux, linux-lts-trusty), 14.04 LTS (linux, linux-lts-utopic, linux-lts-vivid, linux-lts-wily) i 15.10 (linux). Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za stjecanje administrativnih privilegija, uskraćivanje usluge, otkrivanje/pribavljanje osjetljivih informacija i zaobilaženje “poison-pointer” zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa compat-openssl098
Otkriveni su sigurnosni nedostaci u programskom paketu compat-openssl098 za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa OpenSSL te programskih paketa koji koriste OpenSSL, izvršavanje proizvoljnog programskog koda s dozvolama korisnika koji je kompajlirao OpenSSL te dozvolama korisnika koji pokreće OpenSSL, izvođenje napada uskraćivanjem usluge te curenje RSA privatnih ključeva provođenjem “side channel” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operativni sustav Debian. Prva ranjivost nedostatak je čitanja i pisanja podataka izvan granica dodijeljene memorije pronađen u načinu na koji QEMU VGA s VESA BIOS (VBE) proširenjem izvodi operacije čitanja/pisanja. Potencijalni napadači s povlaštenim korisničkim računom mogu iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda s privilegijama QEMU procesa. Druga ranjivost nedostatak je potencijalnog prepisivanje cjelobrojne varijable ili čitanja podataka izvan granica dodijeljenje memorije pronađen u QEMU VGA modulu. Gost korisnik s privilegijama može iskoristiti ranjivost za izvršavanje napada uskraćivanjem usluge rušenjem QEMU procesa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.6.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih mehanizama (sandbox), stvaranje instance klase s proizvoljnim vrijednostima (deserialization), korištenje velike količine memorije što dovodi do DoS stanja te utjecaj na povjerljivost podataka zbog generiranja slabih ključeva. Svim korisnicima savjetuje se nadogradnja.