Otkriven je sigurnosni propust u programskom paketu fuse za Debian. Ranjivost je uzrokovana neispravnim filtriranjem varijabli okruženja prije izvršavanja naredbi mount ili unmount s povišenim privilegijama. Lokalni korisnik propust bi mogao iskoristiti za prepisivanje proizvoljnih datoteka i stjecanje povišenih privilegija pristupanjem “debugging” značajkama preko varijable okruženja koja inače ne bi bila sigurna za neprivilegiranog korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni nedostaci programskog paketa apport
Otkriveni su sigurnosni nedostaci u programskom paketu apport. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ntfs-3g
Otkriven je sigurnosni nedostatak u programskom paketu ntfs-3g. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa xen
Otkrivene su ranjivosti programskog paketa xen za SUSE LE. Ranjivosti bi mogle biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija iz memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-dbusmock
Otkriven je sigurnosni nedostatak u programskom paketu python-dbusmock. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda i izmjenu proizvoljnih datoteka kada se predlošci učitavaju iz “tmp” direktorija. Svim korisnicima savjetuje se nadogradnja.
Logjam napad na TLS
Jučer (20. svibnja 2015) je skupina istraživača objavila detaljnu analizu Diffie-Hellman algoritma koji se koristi u raznim protokolima, uključujući TLS. Objašnjen je i tzv. Logjam napad koji oslabljuje kriptografsku zaštitu između poslužitelja i klijenta, baš kao i nedavno objavljen FREAK napad na SSL. Napad je moguć na ne EC inačicu
Sigurnosni nedostatak programskog paketa php-ZendFramework2
Otkriven je sigurnosni nedostatak u programskom paketu php-ZendFramework2. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog skriptnog koda umetanjem “CRLF” niza znakova u HTTP zaglavlja. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa gstreamer-0_10-plugins-bad
Otkrivena je ranjivost u programskom paketu gstreamer-0_10-plugins-bad za SUSE LE. Ranjivost je posljedica preljeva spremnika prilikom parsiranja m4v ili mp4 datoteke, što dovodi do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostatak se nalazi u netfilter komponenti i potencijalnim napadačima u lokalnoj mreži omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa openssl
Otkriveno je više ranjivosti u programskom paketu openssl za HP-UX. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje RSA-to-EXPORT_RSA protokolom, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura, upravljanje dekodiranja enkodiranih Base64 podataka te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za, provođenje napada degradiranja protokola, rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.




