Otkriveni su sigurnosni nedostaci u programskim bibliotekama libssh i libssh2 za Gentoo. Prvi nedostatak napadačima omogućuje napade uskraćivanjem usluge pomoću posebno oblikovanog paketa “kexinit”. Preostala dva nedostatka očitovala su se nepravilnim skraćivanjem trenutnih tajnih parametara na 128 ili 256 bitova, što potencijalnim MitM napadačima pruža mogućnost dešifriranja ili presretanja SSH sesija preko nespecificiranih vektora. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa claws-mail
Otkriveni su sigurnosni nedostaci u programskom paketu claws-mail za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju presretanje komunikacije zbog inicijalne implementacije SSL 3.0 protokola. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa optipng
Otkriven je sigurnosni nedostatak u programskom paketu optipng za Fedoru. Nedostatak je otkriven u funkciji bmp_read_rows (pngxtern/pngxrbmp.c), a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge pomoću posebno oblikovane BMP slike. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su višestruki sigurnosni nedostaci u programskom paketu qemu za Fedoru. Zahvaćene su razne komponente, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libpdfbox-java
Otkriven je sigurnosni nedostatak u programskom paketu libpdfbox-java za Debian. Nedostatak je uzrokovan nepravilnim inicijaliziranjem XML parsera, što potencijalnim napadačima omogućuje provođenje XML External Entity (XXE) napada pomoću posebno oblikovanog PDF-a. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su višestruki sigurnosni nedostaci u jezgri operacijskog sustava za SUSE LE. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za curenje informacija, povišenje privilegija, pribavljanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ocaml
Otkriveni su sigurnosni nedostaci u programskom paketu ocaml za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje povjerljivih informacija, potencijalno izvršavanje proizvoljnog programskog koda i izvođenje napada koji proizlaze iz ranjivosti preljeva spremnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava RHEL 7. Otkriveni nedostaci pronađeni su u podsustavu Infiniband, SCTP implementaciji te načinu kojim se obrađivalo posebno oblikovane ICMP echo zahtjeve. Potencijalni napadači nedostatke bi mogli iskoristiti za povišenje privilegija na sustavu, zauzeće konekcija na SCTP poslužitelju te udaljeno restartanje sustava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python
Otkriven je sigurnosni nedostatak u programskom paketu python za Fedoru. Otkriveni nedostatak nalazio se u biblioteki smtplib koja nije uspješno provjeravala proces pregovaranja starttls povezivanja s udaljenim smtp poslužiteljem, što potencijalnim MitM napadačima omogućuju provođenje “startTLS stripping” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa setroubleshoot
Otkriven je sigurnosni nedostatak u programskom paketu setroubleshoot za Fedoru. Otkriveni nedostatak očitovao se mogućnošću umetanja naredbi ljuske u načinu kojim su dodaci allow_execmod i allow_execstack izvršavali vanjske naredbe, što potencijalnom lokalnom napadaču omogućuje izvršavanje proizvoljnog programskog koda s root privilegijama. Savjetuje se ažuriranje izdanim zakrpama.



