Otkriven je sigurnosni propust u biblioteci libgadu uzrokovan neispravnim upravljanjem određenim porukama s poslužitelja za prosljeđivanje datoteka. Zlonamjerni udaljeni poslužitelj ili MitM (man in the middle) napadač mogao bi iskoristiti propust za rušenje aplikacije koja koristi libgadu ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 12.04 LTS i 13.10.
Preporuke
Ranjivost programskog paketa ruby
Otkrivena je ranjivost prekoračenja spremnika gomile u programskom paketu ruby za OS X Server. Ranjivost sadržajno-ovisnim napadačima omogućuje provođenje napada uskraćivanja usluge i potencijalno izvršavanje proizvoljnog programskog koda pomoću niza znakova pretvorenih u vrijednost s pomičnom točkom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su tri ranjivosti u jezgri SUSE LE Real Time Extension 11 operacijskog sustava. Ranjivosti su se nalazile u funkcijama n_tty_write (drivers/tty/n_tty.c) i raw_cmd_copyin (drivers/block/floppy.c). Uspješno iskorištavanje ranjivosti uključuje DoS stanje, stjecanje privilegija i osjetljivih informacijama. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa nagios-nrpe
Izdana je zakrpa za otklanjanje ranjivosti u programskom paketu nagios-nrpe na operacijskom sustavu SUSE LE Server 11. Ranjivost se nalazi u datoteci nrpe.c unutar dodatka NRPE, a može biti potencijalno iskorištena za izvršavanje proizvoljnih naredbi preko znaka ‘\n’ unutar opcije -a prema libexec/check_nrpe. Također, ova se ranjivost može pojaviti jedino ako administrator uključi opciju “dont_blame_nrpe” u nrpe.conf. Premda mnogi osporavaju ovu ranjivost, proizvođač omogućava “newlines” kao očekivanu karakteristiku. Savjetuje se ažuririanje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava Red Hat Enterprise Linux 6.2. Prva ranjivost uzrokovana je načinom kojim je jezgra obrađivala autenticirane dijelove COOKIE_ECHO tijekom inicijalizacije SCTP konekcije. Druga ranjivost posljedica je pojave “race” stanja u funkciji n_tty_write (drivers/tty/n_tty.c). Ranjivosti su mogle biti iskorištene za rušenje sustava ili potencijalno povišenje privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za mariadb55-mariadb
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb55-mariadb za Red Hat Software Collections 1. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, XML, Options i dr. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa Pango
Otkriveni su sigurnosni nedostaci u programskom paketu Pango. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Ruby OpenID
Otkriven je sigurnosni nedostatak u programskom paketu Ruby OpenID. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libxml2
Otkriveni su sigurnosni nedostaci u programskom paketu libxml2 za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programskog paketa python-django
Otkriveni su sigurnosni propusti programskog paketa python-django za Debian. Propusti mogu biti zloupotrijebljeni za ubacivanje proizvoljnih modula iz Python putanje, tj. izvršavanje koda, zatim stjecanje važećeg cookiea i izvođenje napada zaobilaženjem CSRF ograničenja, pribavljanje nepredviđenih rezultata iz MySQL-a, povlačenje privatnih podataka te provođenje napada preusmjeravanjem URL-ova. Problemi se otklanjanju ažuriranjem sustava izdanim zakrpama.



