Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu. Otkriveni nedostaci su uzrokovani neispravnim radom libmagic biblioteke i neispravnim rukovanjem s određenim vrijednostima kod korištenja imagecrop funkcije. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivost programskog paketa php5
Ustanovljena je ranjivost u načinu kojim je alat za klasificiranje vrste datoteke, file, upravljao indirektnim “magic” pravilima unutar biblioteke libmagic, što je dovodilo do beskonačne rekurzije prilikom određivanja tipa datoteke određenih datoteka. Savjetuje se nadogradnja paketa.
Sigurnosni nedostatak prograsmkog paketa libvirt
Otkriven je sigurnosni nedostatak kod programskog paketa libvirt izazvan nesigurnim korištenjem putanje ispod /proc/$PID/root. Nedostatak može izazvati pristupanje libvirtd pozadinskog procesa neispravnim datotekama. Savjetuje se nadogradnja izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge pokretanjem posebno oblikovane instrukcije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru 19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ArgyllCMS
Otkrivene su višestruke ranjivosti cjelobrojnog prepisivanja kod paketa ArgyllCMS. Udaljeni napadači ranjivosti su mogli iskoristiti za izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja ako uspješno navedu korisnika na otvaranje posebno oblikovane slikovne datoteke. Savjetuje se nadogradnja.
Ranjivosti programskog paketa Chrony
Otkrivene su višestruke ranjivosti programskog paketa Chrony na Gentoo OS-u. Ranjivosti su mogle biti iskorištene za provođenje DoS napada i potencijalno pribavljanje osjetljivih informacija. Savjetuje se nadogradnja paketa.
Nadogradnja za openjdk-6
Izdana je nadogradnja koja otklanja mnogobrojne ranjivosti u radu programskog paketa openjdk-6 za Ubuntu 10.04 LTS i 12.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama JSSE, Security, 2D, Serviceability, JNDI, CORBA i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Višestruke ranjivosti programske biblioteke libtiff
Otkrivene su i otklonjene višestruke ranjivosti programske biblioteke libtiff za RHEL 5 i 6. Ranjivosti su posljedica prekoračenja spremnika gomile i mogućnosti pristupanja prethodno oslobođenoj radnoj memoriji u tiff2pdf alatu te preljeva spremnika u gif2tiff i tiff2pdf alatu. Jedna ranjivost (CVE-2010-2596) odnosi se na RHEL 6, a uzrokovana je nepravilnim upravljanjem enkodiranih OJPEG TIFF slika. Napadačima ranjivosti omogućuju rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda podmetanjem posebno obikovane TIFF datoteke. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za postgresql92-postgresql
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql92-postgresql za Red Hat Software Collections 1. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, zatim greške u odobravanju SQL pravila, provjeravanju funkcija te “chkpass” dodatku. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te povišenje privilegija. Preporuča se nadogradnja novom inačicom paketa, 9.2.7.



