You are here
Home > Author: ncert (Page 691)

Sigurnosni nedostaci programskog paketa gnutls

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za RHEL 6. Otkriveni nedostaci potencijalnim napadačima omogućuju forsiranje korištenja zabranjenih i manje sigurnih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa pki-core

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su višestruke XSS ranjivosti u RHCS-u (Red Hat Certificate System) za RHEL 6. Ranjivost potencijalnim udaljenim napadačima omogućuje umetanje proizvoljne web skripte ili HTML-a preko nespecificiranih parametara prema stranicama System Agent ili End Entity. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa net-snmp

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu net-snmp za operacijski sustav RHEL 6. Otkriveni nedostatak javlja se zbog načina na koji snmptrapd obrađuje određene snmp poruke. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa grep

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti alatu grep za RHEL 6. Prva ranjivost posljedica je višestrukih cjelobrojnih prepisivanja, što sadržajno-ovisnim napadačima pruža mogućnost izvršavanja proizvoljnog programskog koda. Druga ranjivost nalazila se u funkciji bmexec_trans (kwset.c), a lokalnim korisnicima omogućava izazvanje prekida u radu servisa pomoću preoblikovanog unosa kad koristi opciju “-F”. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programsko paketa freeradius

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost prepisivanja spremnika stoga u funkciji normify unutar modula rlm_pap (modules/rlm_pap/rlm_pap.c), a udaljenim napadačima može omogućiti provođenje napada uskraćivanja usluge te potencijalno izvršavanje proizvoljnog programskog koda pomoću dugačke hash lozinke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa curl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni propusti u programskom paketu curl za RHEL 6. Propusti omogućuju čitanje osjetljivih memorijskih informacija, autenticiranje na NTLM poslužitelj, postavljanje cookie-a za ili slanje proizvoljnih cookie-a prema određenim web sjedištima te umetanje dodatnih zaglavlja u zahtjev ili izrada dodatnih zahtjeva. Preporuča se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa autofs

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programu autofs za RHEL 6 uzrokovana neispravnim filtriranjem varijabli okruženja prilikom korištenja “program maps”. Lokalni korisnik mogao bi iskoristiti ranjivost za povišenje privilegija kada su konfigurirani “program maps”. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa ppc64-diag

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena su dva sigurnosna propusta kod paketa ppc64-diag za RHEL 6. Prvi propust mogao je biti iskorišten za prepisivanje proizvoljnih datoteka izvođenjem symlink napada. Drugi propust očitovao se korištenjem dozvola 0775 za /tmp/diagSEsnap i nepravilnim ograničavanjem dozvola za /tmp/diagSEsnap/snapH.tar.gz, što je lokalnim korisnicima omogućavalo pribavljanje osjetljivih informacija čitanjem datoteka u navedenoj arhivi. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa libreoffice

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za Red Hat Enterprise Linux 6. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog HWP dokumenta. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa httpd

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u modulu mod_headers unutar Apache HTTP Server 2.2.22 koja udaljenim napadačima omogućuje zaobilaženje direktive “RequestHeader unset” stavljenjem zaglavlja u prateći dio podatka poslanog “chunked transfer coding” mehanizmom. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top