You are here
Home > 2014 > ožujak (Page 2)

Ranjivosti programskog paketa ruby-actionpack-3.2

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti višestrukog formatiranja niza znakova te XSS ranjivosti kod programskog paketa ruby-actionpack-3.2. Ranjivosti zahvaćaju nekoliko komponenti paketa, a udaljenim napadačima omogućuju uskraćivanje usluge, umetanje proizvoljne web skripte ili html-a te zaobilaženje postavljenih ograničenja za upite baze podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa ruby-actionmailer-3.2

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti višestrukog formatiranja niza znakova u datoteci log_subscriber.rb unutar komponente log subscriber. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge pomoću preoblikovane e-mail poruke koja se nepravilno kontrolira tijekom sastavljanja poruke dnevničkog zapisa. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa PlRPC

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u Perl modulu RPC na operacijskom sustavu Gentoo. Ranjivost je uzrokovana korištenjem modula Storable za serijalizaciju i deserijalizaciju nepouzdanih podataka. Deserijalizirani podaci mogu sadržavati objekte koji mogu dovesti do učitavanja stranih modula i potencijalnog izvršavanja proizvoljnog programskog koda prije autentikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost IPv6 protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otrkivena je ranjivost u implementaciji IPv6 protokola u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana neispravnom obradom preoblikovanih IPv6 paketa, a uspješno iskorištavanje može izazvati potrošnju I/O memorije, što za posljedicu može imati prekid u radu usmjerivačkih protokola, nemogućnost udaljenog pristupa uređaju te uzastopno podizanje/učitavanje uređaja. Savjetuje se ažuriranje softvera izdanim zakrpama.

Ranjivost programskog paketa samba

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa samba za Ubuntu 10.04 LTS, 12.04 LTS, 12.10 i 13.10. Ranjivost je uzrokvana neprimijenjivanjem mehanizma za isključivanje lozinki za sva sučelja, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u firefoxu za openSUSE. Otkrivene ranjivosti u raznim dijelovima firefoxa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje spoofing i XSS napada, stjecanje pristupa web kameri ili mikrofonu, izbjegavanje sigurnosnih ograničenja te čitanje i krađu osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.

Ranjivost IKEv2 protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otrkivena je ranjivost u modulu IKEv2 Cisco IOS i IOS XE softvera koja se očitovala nepravilnom obradom određenih posebno oblikovanih IKEv2 paketa. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja na uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.

Ranjivost uređaja Cisco 7600 Series Route Switch Processor 720

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u uređaju Cisco 7600 Series Route Switch Processor 720 s modulima RSP720-3C-10GE i RSP720-3CXL-10GE. Ranjivost je uzrokovana greškom u inačicama Kailash FPGA (field-programmable gate array) funkcionalnosti starijama od 2.6. Uspješno iskorištavanje ranjivosti može izazvati prekid u prosljeđivanju prometa i/ili radu uređaja. Korisnike se upućuje na čitanje izvorne preporuke i ažuriranje izdanim zakrpama.

Top