Otkrivene su višestruke DoS ranjivosti u programskom paketu mingw-openjpeg na Fedora OS-u. Ranjivosti su mogle biti iskorištene ako se otvori podmetnuta posebno oblikovana datoteka. Savjetuje se nadogradnja paketa.
Year: 2014
Ranjivost programskog paketa poppler
Otkrivena je ranjivost u programskoj biblioteci za prikazivanje i kreiranje PDF-ova, poppler. Ranjivost je uzrokovana greškom kod formatiranja niza znakova prilikom upravljanja nepoznatim bajtovima unutar segmenta u JBIG2Stream::readSegments()” metodi (JBIG2Stream.cc). Uspješno iskorištavanje ranjivosti dovodi do DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa rubygem-actionpack
Otkriveni su sigurnosni nedostaci u programskom paketu rubygem-actionpack za operacijski sustav Rad Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih ograničenja, izvođenje XSS napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa net-snmp
Otkriven je sigurnosni nedostatak u programskom paketu net-snmp. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa devscripts
Otkrivena je ranjivost kod programskog paketa devscripts koja udaljenim napadačima omogućuje brisanje proizvoljnih datoteka pomoću znaka razmaka (whitespace) u nazivu datoteke ako je uključeno “USCAN_EXCLUSION”. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost komponente WebYaST
Otkrivena je ranjivost komponente WebYaST na operacijskom sustavu SUSE. Ustanovljeno je da je WebYaST 1.2 koristio slabe dozvole za datoteku config/initializers/secret_token.rb, što je lokalnim korisnicima pružalo mogućnost čitanja tajnog Rails tokena iz “secret_token.rb” datoteke. Korisnike se upućuje na primjenu zakrpe kojom se otklanja mogućnost lažiranja sesije cookiea.
Sigurnosni nedostatak programskog paketa devscripts
Otkriven je sigurnosni nedostatak u programskom paketu devscripts. Otkriveni nedostatak se javalja u radu alata uscan i potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa asterisk
Otkrivena je i otklonjena ranjivost preljeva spremnika u programskom paketu asterisk za Debian. Ranjivost se nalazila u funkciji unpacksms16 (apps/app_sms.c) i udaljenim je napadačima omogućavala izazivanje prekida u radu servisa pomoću 16-bitne SMS poruke. Savjetuje se nadogradnja paketa.
Sigurnosni nedostatak programskog paketa puppet
Otkriven je sigurnosni nedostatak u programskom paketu puppet. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem privremenim datotekama što potencijalnim napadačima omogućuje prepisivanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 13.04. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pristup osjetljivim informacijama iz memorije jezgre. Svim korisnicima savjetuje se nadogradnja.



