Otkrivene su ranjivosti u programskom paketu Chromium za SUSE Package Hub for SUSE Linux Enterprise 12. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za zaobilaženje Same Origin pravila pomoću posebno oblikovanog web sjedišta, provođenje napada uskraćivanja usluge pomoću posebno oblikovanog JavaScript koda te slanje proizvoljnih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Month: svibanj 2016
Nadogradnja za Chromium
Gentoo je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu Chromium. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, pribavljanje osjetljivih informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Safari
Apple je izdao nadogradnju za Safari koja otklanja ranjivosti u mehanizmu web preglednika te komponentama WebKit i WebKitCanvas. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za potpuno brisanje povijesti pregledanih web stranica, otkrivanje podataka s drugog web sjedišta te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za OS X El Capitan
Apple je izdao nadogradnju za operacijski sustav OS X El Capitan koja otklanja ranjivosti u raznim komponentama. Ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, određivanje rasporeda sadržaja jezgrene memorije, otkrivanje osjetljivih korisničkih informacija, čitanje jezgrene memorije, uskraćivanje usluge i resetiranje nevažeće lozinke sa zaključanog zaslona. Savjetuje se ažuriranje novom inačicom.
Ranjivost programske biblioteke libksba
Otkrivena je ranjivost u programskoj biblioteki libksba za Fedoru. Ranjivost je posljedica čitanje podataka izvan granica dodijeljenje memorije u funkciji _ksba_ber_parse_tl (ti.length), što potencijalni udaljeni napadači mogu iskoristiti za izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa community-mysql
Otkriveno je nekoliko ranjivosti u programskom paketu community-mysql za Fedoru. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preostale ranjivosti (CVE-2016-0705 i CVE-2016-2047) mogu biti iskorištene za napade uskraćivanjem usluge pomoću posebno oblikovanog privatnog DSA ključa, odnosno podmetanje lažnog SSL poslužitelja izvođenjem MitM napada. Preporuča se nadogradnja novom inačicom paketa.
Ranjivost programskog paketa jackson-dataformat-xml
Otkrivena je ranjivost u programskom paketu jackson-dataformat-xml za Fedoru. Ustanovljeno je da je XmlMapper podložan na XXE napad. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivene su četiri ranjivosti u jezgri operacijskog sustava Fedora. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje sustava te otkrivanje osjetljivih informacija iz llc, rtnetlink i USB modula. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa libarchive
Otkrivena je ranjivost prekoračenja spremnika gomile u funkciji zip_read_mac_metadata (archive_read_support_format_zip.c) u programskoj biblioteci libarchive za Fedoru. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa imagemagick
Otkriveno je nekoliko ranjivosti u raznim koderima unutar programskog paketa ImageMagick za Debian. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda, brisanje, micanje ili čitanje proizvoljnih datoteka pomoću posebo oblikovane slike te provođenje SSRF napada. Savjetuje se ažuriranje izdanim zakrpama.