Otkrivena je ranjivost prekoračenja spremnika gomile u modulu zipimporter ugrađenom unutar programskog paketa python za Fedoru. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane zip datoteke smještene u putanji modula. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa pidgin
Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Otkriveni nedostaci isticali su se u podrški MXit protokola, što potencijalni udaljeni napadač može iskoristiti za rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava RHEL 7
Otkrivena je ranjivost u načinu kojim je jezgrin TTY podsustav upravljao tty fazom gašenja, što lokalnom neprivilegiranom korisniku može poslužiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa gnutls
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Otkriveni nedostatak pogađa provjeru certifikata kada se GnuTLS koristi u kombinaciji s modulom p11-kit trust. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa samba
Otkriveni su sigurnosni nedostaci u programskom paketu samba za operativni sustav Fedora. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophondnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operativni sustav Fedora. Ranjivost se nalazi u načinu autentifikacije s X.509 klijentskim certifikatima kada se istovremeno koristi HTTP/2 protokol za pristupanje resursu. Potencijalni udaljeni napadač ranjivost može iskoristiti ranjivost za pristupanje resursu koristeći nevažeći certifikat. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak operacijskog sustava Microsoft Windows
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Windows. Otkriveni nedostatak se javlja u načinu na koji Windows Secure Kernel Mode rukuje objektima u memoriji. Potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa squid
Otkriveni su sigurnosni nedostaci u programskom paketu squid za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, trovanje međuspremnika, zaobilaženje zaštite iz ranije izdanih zakrpa, otkrivanje dijela spremnika gomile, izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji pokreće programski paket, izvođenje napada uskraćivanjem usluge i pisanje proizvoljnog dijela spremnika gomile u squid logove. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader. Ranjivosti su posljedica narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, prekoračenja spremnika gomile, cjelobrojnog prepisivanja te metode zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja. Ovisno o tipu ranjivosti, potencijalni napadač ih može zloupotrijebiti za izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su pojave “race” stanja, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, prekoračenja spremnika gomile, curenja memorije, narušavanja integriteta stoga te mogućnosti zaobilaženja sigurnosnih ograničenja. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja te pribavljanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.