Otkriven je sigurnosni propust u programskom paketu perl za Debian. Propust se nalazio u funkciji File::Spec::canonpath() uzrokovan vraćanjem neprovjerenih nizova znakova čak i ako su prošli kroz “taint” sigurnosnu provjeru. Ovaj nedostatak narušava pouzdanost “taint” načina rada, koji ponekad osigurava da neprovjereni korisnički unos ne zahvati osjetljivi kod. Savjetuje se ažuriranje izdanom zakrpom.
Author: ncert
Ranjivost programskog paketa sudo
Otkrivena je ranjivost u naredbi sudoedit unutar programskog paketa sudo za Debian. Ranjivost omogućuje stjecanje privilegija preko symlink napada na datoteku čija se cijela putanja definira korištenjem višestrukih zamjenskih znakova (wildcards) u datoteci “/etc/sudoers”. Savjetuje se ažuriranje izdanom zakrpom te čitanje izvorne preporuke za više detalja.
Sigurnosni propust programskog paketa openstack-nova
Otkriven je sigurnosni propust u programskom paketu openstack-nova za Red Hat Enterprise Linux OpenStack Platform 5.0, 6.0 i 7.0 za RHEL 7. Propust je pronađen u značajki “snapshot” kada koristi pogonski program biblioteke libvirt. Compute korisnik propust bi mogao iskoristiti za prepisivanje pridružene instance diska s malicioznim zaglavljem koji specificira “backing” datoteku te onda zatražiti sliku diska, uzrokujući istjecanje datoteke iz compute host računala. Ovaj propust zahvaća LVM ili Ceph postavke, ili postavke koje za pohranjivanje koriste datotečni sustav s vrijednosti use_cow_images = False”. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Apache
Otkriveni su sigurnosni nedostaci u programskom paketu Apache. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openssl
Otkriven je sigurnosni nedostatak u programskom paketu openssl. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls26. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xscreensaver
Otkriven je sigurnosni nedostatak u programskom paketu xscreensaver. Otkriveni nedostatak potencijalnim napadačima s fizičkim pristupom omogućuje rušenje aplikacije i zaobilaženje zaključane sesije odspajanjem jednog od monitora. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mod_nss
Otkriven je sigurnosni nedostatak u programskom paketu mod_nss za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima dozvoljava omogućavanje korištenja slabih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa prosody
Otkriveni su sigurnosni nedostaci u programskom paketu prosody. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup osjetljivim informacijama i pogađanje tajnog ključa što je uzrokovano korištenjem slabog generatora nasumičnih vrijednosti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa gnutls26 i gnutls28
Otkriven je sigurnosni nedostatak u programskim paketima gnutls26 i gnutls28. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.



