Otkriveni su višestruki sigurnosni nedostaci u jezgri operacijskog sustava za SUSE LE. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za zaobilaženje namijenjenjih pristupnih ograničenja, stjecanje privilegija, pribavljanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa hostapd and wpa_supplicant
Otkriveni su sigurnosni nedostaci u programskom paketu hostapd and wpa_supplicant za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnih naredbi, izvršavanje proizvoljnog programskog koda te provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava Ubuntu
Otkrivene su ranjivosti u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 15.10, 16.04 LTS), linux-lts-utopic (14.04 LTS), linux-lts-trusty (12.04 LTS), linux-lts-vivid (14.04 LTS), linux-lts-xenial (14.04 LTS) i linux-lts-wily (14.04 LTS) za operacijski sustav Ubuntu. Ranjivosti zahvaćaju CDC Network Control Model USB pogonski program, jezgru USB implementacije, InfiniBand sučelje, podsustav Advanced Linux Sound Architecture (ALSA), X.25 CAll Request, PPP sloj te implementaciju Rock Ridge. Potencijalni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge, pribavljanje osjetljivih informacija iz memorije jezgre te stjecanje administrativnih privielgija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav openSUSE Leap 42.1. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada te utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa PLIB
Otkriveni su sigurnosni nedostaci u programskom paketu PLIB za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda pomoću vektora koji uključuju dugačku poruku o greški. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa FreeXL
Otkriveni su sigurnosni nedostaci u programskom paketu FreeXL za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanja proizvoljnog programskog koda pomoću posebno oblikovane radne knjige. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa sudo
Otkriven sigurnosni nedostatak u naredbi sudoedit unutar programskog paketa sudo za Gentoo. Propust omogućuje stjecanje privilegija preko symlink napada na datoteku čija se cijela putanja definira korištenjem višestrukih zamjenskih znakova (wildcards) u datoteci “/etc/sudoers”. Savjetuje se ažuriranje izdanom zakrpom te čitanje izvorne preporuke za više detalja.
Sigurnosni nedostaci programskih biblioteka libssh i libssh2
Otkriveni su sigurnosni nedostaci u programskim bibliotekama libssh i libssh2 za Gentoo. Prvi nedostatak napadačima omogućuje napade uskraćivanjem usluge pomoću posebno oblikovanog paketa “kexinit”. Preostala dva nedostatka očitovala su se nepravilnim skraćivanjem trenutnih tajnih parametara na 128 ili 256 bitova, što potencijalnim MitM napadačima pruža mogućnost dešifriranja ili presretanja SSH sesija preko nespecificiranih vektora. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa claws-mail
Otkriveni su sigurnosni nedostaci u programskom paketu claws-mail za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju presretanje komunikacije zbog inicijalne implementacije SSL 3.0 protokola. Savjetuje se ažuriranje izdanim zakrpama.