Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Višestruke ranjivosti programskog paketa freetype
Otkrivene su višestruke ranjivosti programskog paketa freetype za Mandriva Business Server 1.0. Ranjivosti su uzrokovane neispravnim upravljanjem određenim posebno oblikovanim font datotekama, a posljedica su cjelobrojnog prepisivanja, prekoračenja spremnika stoga, prekoračenja spremnika gomile, čitanja podataka izvan granica dodijeljene memorije, pogreški u postavljanju predznaka cjelobrojnih vrijednosti, mogućnosti pristupanja prethodno oslobođenoj radnoj memoriji, dereferenciranja NULL pokazivača i dr. Uspješno iskorištavanje većine ranjivosti dovodi do uskraćivanja usluge, dok jedna pruža mogućnost zaobilaženja ASLR zaštitnog mehanizma. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa arc
Ustanovljen je sigurnosni propust programskog paketa arc za Fedoru koji je podložan na čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa php
Izdane je nova inačica programskog paketa php 5.5.22 za Fedoru koja otklanja dvije značajnije ranjivosti. Prva ranjivost posljedica je prekoračenja spremnika gomile u glibc funkciji __nss_hostname_digits_dots(), a sadržajno-ovisnim napadačima omogućuje izvršavanje proizvoljnog programskog koda preko vektora povezanih s funkcijama gethostbyname ili gethostbyname2, aka “GHOST. Druga ranjivost posljedica je ranjivosti “use-after-free” unutar funkcije unserialize() s DateTime/DateTimeZone/DateInterval/DatePeriod objects’s __wakeup() magic metodom, što može biti iskorišteno za istjecanje proizvoljne memorije ili udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programske biblioteke glibc
Otkrivene su dvije ranjivosti programske biblioteke glibc za Fedoru. Kod prve ranjivosti ustanovljeno je da funkcija wordexp nije primjenjivala WRDE_NOCMD flag, što je sadržajno-ovisnim napadačima omogućavalo izvršavanje proizvoljnih naredbi podmetanjem posebno oblikovanog unosa prema aplikaciji koja koristi wordexp(). Druga ranjivost uzrokovana je neodgovarajućim konvertiranjem enkodiranih IBM933, IBM935, IBM937, IBM939, ili IBM1364 podataka u UTF-8, a sadržajno-ovisnim napadačima omogućava izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa bind
Otkrivena je ranjivost u programskom paketu bind za Mandriva Business Server 1.0. Ranjivost zahvaća komponentu Trust Anchor Management, a očituje se kada je uključena DNSSEC provjera i značajka “managed-keys”. Udaljenim napadačima omogućuje izazivanje gubitka usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa e2fsprogs
Otkrivena je ranjivost prekoračenja spremnika gomile u datoteci closefs.c unutar biblioteke libext2fs programskog paketa e2fsprogs za Fedoru. Ranjivost lokalnim korisnicima omogućuje izvršavanje proizvoljog programskog koda. Ova ranjivost proizlazi zbog nepotpune zakrpe za prethodnu ranjivost CVE-2015-0247. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa foreman-proxy
Otkrivena je ranjivost kod programskog paketa foreman-proxy za RHEL OpenStack Platform Foreman i OpenStack Platform 4.0. Ranjivost se očitovala neispravnim provjeravanjem SSL klijentskih certifikata kada se foreman-proxy pokreće u SSL-secured modu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa tomcat6
Otkriveno je nekoliko ranjivosti u komponentama programskog paketa tomcat6 za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima mogu omogućiti uskraćivanje usluge, provođenje napada krijumčarenja HTTP zahtjeva, zaobilaženje ograničenja sigurnosnog upravitelja te čitanje proizvoljnih datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa tomcat
Otkriveno je više ranjivosti u komponentama programskog paketa tomcat za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima mogu omogućiti izazivanje neispravne identifikacije duljine HTTP zahtjeva, utjecaj na dostupnost usluge, pribavljanje povjerljivih informacija, zaobilaženje ograničenja sigurnosnog upravitelja, čitanje proizvoljnih datoteka te provođenje napada krijumčarenja HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.



