Otkrivene su dvije ranjivosti u programskom paketu perl za Debian. Prva ranjivost isticala se neodgovarajućim učitavanjem opcionalnih modula što kod mnogih programa može izazvati nenamjerno učitavanje programskog koda iz trenutnog radnog direktorija i tako dovesti do mogućnosti povišenja privilegija. Druga ranjivost nalazila se u modulu XSLoader koji je učitavao relativne putanje neuključene u polje @INC, što potencijalni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2016
Sigurnosni nedostatak programskog paketa bsdiff
Otkriven je sigurnosni nedostatak u programskom paketu bsdiff za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje pisanje po proizvoljnim lokacijama u gomili. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za mariadb55-mariadb
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mariadb55-mariadb za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Jedna ranjivost (CVE-2016-2047) može biti iskorištena za lažno predstavljanje SSL poslužitelja preko znaka “/CN=” u polju certifikata izvođenjem MitM napada. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.49.
Nadogradnja za mysql55-mysql
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mysql55-mysql za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Jedna ranjivost (CVE-2016-2047) može biti iskorištena za lažno predstavljanje SSL poslužitelja preko znaka “/CN=” u polju certifikata izvođenjem MitM napada. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.50.
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav openSUSE i SUSE Linux Enterprise 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama, lažiranje adresne trake ili zaobilaženje “Same Origin” pravila. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa phpmyadmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpmyadmin za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “brute-force” napada, zaobilaženje postavljenih ograničenja, izvršavanje proizvoljne web skripte ili HTML koda, izvođenje XSS i CSRF napada, izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libidn
Otkriveni su sigurnosni nedostaci u programskom paketu libidn za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa ili čitanje sadržaja izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gd
Otkriveni su sigurnosni nedostaci u programskoj biblioteki gd za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje prekida u radu aplikacije koja koristi ranjivu biblioteku ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssh
Otkriven je sigurnosni nedostatak u programskom paketu openssh za Debian. Nedostatak se očituje mogućnošću enumeriranja korisnika na sustavu s pokrenutim SSHD-om te dužim vremenom izračunavanja SHA256/SHA512 kriptogtafskog sažetka nego BLOWFISH algoritam. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mingw-gnutls
Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za Fedoru. Otkriveni nedostatak pogađa provjeru certifikata kada se GnuTLS koristi u kombinaciji s modulom p11-kit trust. Savjetuje se ažuriranje izdanim zakrpama.