Otkrivena je ranjivost u Cisco IOS XR softveru za seriju usmjerivača Cisco Network Convergence System 6000 (NCS 6000). Ranjivost je uzrokovana neodgovarajućim upravljanjem resursima sistemskog “timera”, što neautenticirani udaljeni napadač može iskoristiti za izazivanje neoperativnog stanja i eventualno ponovno učitavanje RP-a (Route Processor) slanjem niza SSH, SCP i SFTP upravljačkih konekcija prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2016
Sigurnosni nedostaci jezgre operativnog sustava
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava RHEL. Ranjivost je pronađena u načinu na koji određene komponente unutar Infiniband podsustava koriste write() kao dvosmjernu funkciju umjesto ioctl() funkcije što može dovesti do nedovoljne sigurnosne provjere memorije prilikom izvršavanja splice() funkcije. Ranjivost potencijalnim lokalnim neautoriziranim napadačima omogućuje dobivanje povišenih ovlasti na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa python
Otkrivena je ranjivost prekoračenja spremnika gomile u modulu zipimporter ugrađenom unutar programskog paketa python za Fedoru. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane zip datoteke smještene u putanji modula. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pidgin
Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Otkriveni nedostaci isticali su se u podrški MXit protokola, što potencijalni udaljeni napadač može iskoristiti za rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava RHEL 7
Otkrivena je ranjivost u načinu kojim je jezgrin TTY podsustav upravljao tty fazom gašenja, što lokalnom neprivilegiranom korisniku može poslužiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa gnutls
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Otkriveni nedostatak pogađa provjeru certifikata kada se GnuTLS koristi u kombinaciji s modulom p11-kit trust. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa samba
Otkriveni su sigurnosni nedostaci u programskom paketu samba za operativni sustav Fedora. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophondnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operativni sustav Fedora. Ranjivost se nalazi u načinu autentifikacije s X.509 klijentskim certifikatima kada se istovremeno koristi HTTP/2 protokol za pristupanje resursu. Potencijalni udaljeni napadač ranjivost može iskoristiti ranjivost za pristupanje resursu koristeći nevažeći certifikat. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak operacijskog sustava Microsoft Windows
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Windows. Otkriveni nedostatak se javlja u načinu na koji Windows Secure Kernel Mode rukuje objektima u memoriji. Potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa squid
Otkriveni su sigurnosni nedostaci u programskom paketu squid za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, trovanje međuspremnika, zaobilaženje zaštite iz ranije izdanih zakrpa, otkrivanje dijela spremnika gomile, izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji pokreće programski paket, izvođenje napada uskraćivanjem usluge i pisanje proizvoljnog dijela spremnika gomile u squid logove. Savjetuje se ažuriranje izdanim zakrpama.