You are here
Home > 2014 (Page 142)

Ranjivosti programskog paketa openssl

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu openssl za HP-UX. Ranjivosti su uzrokovane: greškom u implementaciji Montgomery ladder, neispravnim upravljanjem nevažećim DTLS fragmentima i rekurzijama, zatim određenim rukovanjima i anonimnim ECDH skupovima kriptografskih algoritama. Uspješno iskorištavanje neke od ranjivosti može dovesti do pribavljanja ECDSA nonce broja, rušenja OpenSSL-a ili potencijalnog izvršavanja proizvoljnog programskog koda te izvođenja MitM napada i potencijalnog dešifriranja i modificiranja prometa. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa nspr

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nspr za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili nepoznate posljedice korištenjem posebno oblikovanog X.509 certifikata. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa sendmail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu sendmail za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup većem broju opisnika datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa GnuTLS

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu GnuTLS za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili pristup nedozvoljenom dijelu memorije. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa chkrootkit

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u chkrootkit skripti koja lokalnom napadaču omogućava kreiranje izvršne datoteke unutar direktorija “/tmp” koju će pokretati korisnik koji pokreće chrootkit (obično kao root), što će napadaču pružiti mogućnost povišenja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa apt

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je nepravilnost u izvođenju provjera autentikacije za izvorne pakete preuzetih pomoću naredbe “apt-get source”. Ovaj propust ne zahvaća regularnu instalaciju i nadogradnju Debian paketa. Preporuča se nadogradnja paketa izdanim zakrpama.

Ranjivost programskog paketa mediawiki

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je XSS ranjivost unutar modula Special:PasswordReset u MediaWikiu kada je uključena opcija wgRawHtml, što udaljenim napadačima omogućava umetanje proizvoljnih web skripti ili HTML-a pomoću nevažećeg korisničkog imena. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa json-c

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti kod programskog paketa json-c za Ubuntu 12.04 LTS, 13.10 i 14.04 LTS koje su mogle biti iskorištene za izazivanje gubitka usluge (DoS). Prva ranjivost uzrokovana je višestrukim preljevima spremnika u načinu kojim se upravljalo dugačkim nizovima znakova u JSON dokumentima, dok je druga pronađena u implementaciji hash polja unutar json-c. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa icinga

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su višestruke ranjivosti u sustavu za nadgledanje računala i mreže, Icinga. Ranjivosti su mogle biti iskorištene za izvršavanje proizvoljog programskog koda, uskraćivanje usluge i krađu sesije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost softvera Cisco IOS XR

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u parsiranju posebno oblikovanih IPv6 paketa unutar Cisco IOS XR softvera za SSR 9000 Series Aggregation Services Routers. Ranjivost neautenticiranom udaljenom napadaču omogućuje zaključavanje ili eventualno novo učitavanje (reload) čipa Network Processor (NP) i linijskih modula za obradu prometa. Savjetuje se ažuriranje paketa izdanim zakrpama i čitanje izvorne preporuke.

Top