Otkrivena je ranjivost u programskom paketu openstack-ironic-discoverd za RHEL OpenStack Platform 6.0. Ranjivost se ističe kada se uključi “debug” način rada, što bi udaljenim napadačima moglo omogućiti pristup Flask konzoli te izvršavanje proizvoljnog Python koda izazivanjem greške. Savjetuje se ažuriranje izdanom zakrpom.
Author: ncert
Ranjivosti programskog paketa gdk-pixbuf
Otkrivene su ranjivosti prekoračenja spremnika gomile u programskom paketu gdk-pixbuf za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge ako prethodno uspije navesti korisnika na otvaranje posebno oblikovane slikovne datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa OpenSSH
Otkriveno je nekoliko ranjivosti u programskom paketu openssh za Gentoo. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih pristupnih ograničenja, provođenje “brute-force” napada ili uskraćivanje usluge, provođenje napada lažnim predstavljanjem te stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, predstavljanje lažnog web sjedišta, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za MozillaFirefox ESR
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Mozilla Firefox ESR SUSE LE. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni propust programskog paketa strongswan
Otkriven je sigurnosni propust programskog paketa strongswan za SUSE LE. Propust je uzrokovan nedostatnom provjerom lokalnog stanja u poslužiteljskoj implementaciji protokola EAP-MSCHAPv2 unutar dodatka eap-mschapv2, što udaljeni napadač može iskoristiti za zaobilaženje autentikacije. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskih paketa dnsperf, bind i bind-dyndb-ldap
Otkrivene su dvije ranjivosti u programskim paketima dnsperf, bind i bind-dyndb-ldap distribuiranih s operacijskim sustavom Fedora. Ranjivosti su otkrivene u datotekama db.c i resolver.c unutar pozadinskog procesa named, a potencijalni udaljeni napadači mogu ih iskoristiti za napade uskraćivanjem usluge pomoću posebno oblikovanog atributa klase, odnosno pomoću nespecificiranih vektora. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskih paketa ldb, samba, talloc, tdb i tevent
Otkriveno je više ranjivosti u programskim paketima ldb, samba, talloc, tdb i tevent za SUSE LE. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za napade uskraćivanjem usluge, pristupanje datotekama izvan eksportiranog dijeljenog direktorija, pristup osjetljivim informacijama, povezivanje preko nešifrirane veze s nepotpisanim pristupnim podacima te čitanje memorijskih podataka što može dovesti do kompromitiranja poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa samba
Otrkiveno je više ranjivosti u programskom paketu samba za Fedoru. Dvije ranjivosti mogu biti iskorištene za napade uskraćivanjem usluge, dok preostale pružaju mogućnost pristupa datotekama izvan eksportiranog dijeljenog direktorija, pristup osjetljivim informacijama te povezivanje preko nešifrirane veze s nepotpisanim pristupnim podacima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libpng10
Otkrivene su ranjivosti preljeva spremnika u funkcijama png_get_PLTE/png_set_PLTE u programskoj biblioteki libpng10 za Fedoru. Ranjivosti su uzrokovane neispravnim upravljanjem određenim malim vrijednostima dubine bita. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge ako korisnik prethodno nasjedne na otvaranje posebno oblikovane PNG slike. Savjetuje se ažuriranje izdanim zakrpama.



