Otkriveni su sigurnosni nedostaci u programskom paketu bind za HP-UX. Jedan od nedostataka uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera, a drugi neispravnim radom komponente Trust Anchor Management. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za RHEL 7. Otkriveni nedostatak uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa python-keystonemiddleware
Otkrivena je ranjivost u s3_token middlewareu unutar programskog paketa python-keystonemiddleware za Fedoru uzrokovana isključivanjem provjere certifikata kada je u datoteci paste.ini postavljena opcija “insecure” bez obzira na vrijednost. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvođenje MitM napada pomoću posebno pripremljenog certifikata.
Nadogradnja za thunderbird
Izdana je nadogradnja za programski paket thunderbird za Ubuntu. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite izvođenjem MitM napada, rušenje aplikacije, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.
Nadogradnja za thunderbird
Izdana je nadogradnja za programski paket thunderbird za RHEL 5, 6 i 7. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih pristupnih ograničenja izvođenjem MitM napada, rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Kritična ranjivost Microsoft Windows komponente atmfd.dll
Otkrivena je kritična ranjivost podljeva spremnika u komponenti atmfd.dll unutar Windows Adobe Type Manager biblioteke. Ranjivost je uzrokovana neodgovarajućim upravljanjem posebno oblikovanim OpenType fontovima, što potencijalni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori dokument ili web stranicu s ugrađenim posebno oblikovanim fontom. Korisnike se upućuje na ažuriranje sustava izdanom nadogradnjom ili po potrebi, primjenu rješenja opisanog u odjeljku “Workarounds”.
Sigurnosni nedostatak programskog paketa xen
Otkriven je sigurnosni nedostatak u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostatak se javlja u xl alatu i potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za MozillaFirefox i mozilla-nss
Izdana je nadogradnja za pakete MozillaFirefox, mozilla-nspr i mozilla-nss za SUSE LE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.
Sigurnosni nedostaci programskog paketa PostgreSQL
Otkriveni su sigurnosni nedostaci u programskom paketu PostgreSQL. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa squashfs-tools
Otkrivena je ranjivost u programskom paketu squashfs-tools za Fedoru. Paket je podložan na višestruke preljeve spremnika stoga uzrokovanih neodgovarajućim provjeravanjem graničnih vrijednosti unesenih parametara prije kopiranja u nedovoljno velik memorijski spremnik. Savjetuje se ažuriranje izdanim zakrpama.



