Otkrivena je ranjivost u funkciji vdso_addr (arch/x86/vdso/vma.c) unutar jezgre oepracijskog sustava Fedora uzrokovana nepravilnim odabirom memorijskih lokacija za vDSO dio. Ranjivost lokalnim korisnicnicima olakšava zaobilaženje ASLR zaštitnog mehanizma pogađanjem lokacije na kraju PMD-a (Page Middle Directory). Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Nadogradnja za Safari
Izdana je nadogradnja za Safari koja otklanja višestruke ranjivosti narušavanja integriteta radne memorije u komponenti WebKit. Uspješna zlouporaba ranjivosti za posljedicu može imati neočekivani prekid u radu aplikacije ili izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovanu zlonamjernu web stranicu. Savjetuje se ažuriranje novim inačicama.
Ranjivost SCTP protokola
Otkrivene su dvije ranjivosti u SCTP protokolu za operacijski sustav FreeBSD. Prva ranjivost uzrokovana je nedostatnom provjerom SCTP stream ID-a, koji služi za indeksiranje polja, a lokalnom neprivilegiranom napadaču može omogućiti čtanje ili zapisivanje 16-bita jezgrene memorije, što ustvari za posljedicu ima izlaganje osjetljivih informacija ili povišenje privilegija. Druga ranjivost uzrokovana je neodgovorajućom obradom SCTP paketa, što može rezultirati dereferenciranjem NULL pokazivača, odnosno DoS stanjem. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za openjdk-6
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6 za Ubuntu 10.04 LTS, 12.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, OpenJDK i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS, 14.10. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, OpenJDK i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Kritična ranjivost programskog paketa glibc
Otkrivena je ranjivost prekoračenja spremnika gomile u glibc funkciji __nss_hostname_digits_dots(), korištene funkcijama poziva gethostbyname() i gethostbyname2(). Udaljeni napadač ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda ako uspije ostvariti poziv aplikacije jednoj od funkcija. Savjetuje se žurno ažuriranje paketa izdanim zakrpama za korisnike SUSE LE OS-a.
Kritična ranjivost programskog paketa glibc
Otkrivena je ranjivost prekoračenja spremnika gomile u glibc funkciji __nss_hostname_digits_dots(), korištene funkcijama poziva gethostbyname() i gethostbyname2(). Udaljeni napadač ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda ako uspije ostvariti poziv aplikacije jednoj od funkcija. Savjetuje se žurno ažuriranje paketa izdanim zakrpama za korisnike RHEL 5, 6 i 7.
Sigurnosni nedostatak programskog paketa vsftpd
Otkriven je sigurnosni nedostatak u programskom paketu vsftpd. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s opcijom “deny_file”. Potencijalnim napadačima u određenim okolnostima omogućuje neovlašten pristup. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mysql
Otkriveni su sigurnosni nedostaci u programskom paketu mysql. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na dostupnost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.6.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-openjdk za RHEL 5, 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.



