Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje podataka iz jedne veze u drugu, izvođenje napada uskraćivanjem usluge, te izvođenje “side channel” napada. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Ranjivosti programskog paketa libyaml
Otkrivene su ranjivosti preljeva spremnika i cjelobrojnog prepisivanja u načinu kojim je libyaml parsirao URL-ove unutar YAML dokumenata, odnosno upravljao iznimno dugačkim YAML tagovima. Napadači su ranjivosti mogli iskoristiti za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.6.0-sun
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.6.0-sun za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS Deployment, Scripting i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS Deployment, Scripting i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa json-c
Otkriveni su sigurnosni nedostaci u programskom paketu json-c za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Izdane su zakrpe za otklanjanje ranjivosti otkrivenih u jezgri operacijskog sustava SUSE Linux Enterprise Real Time Extension 11 SP3. Ranjivosti zahvaćaju nekoliko komponenti jezgre, a mogle su biti iskorištene za uskraćivanje usluge, potencijalno stjecanje privilegija i pribavljanje osjetljivih informacija iz memorije jezgre. Savjetuje se nadogradnja izdanim zakrpama.
Ranjivost Drupal CMS-a
Izdane su zakrpe za otklanjanje ranjivosti u CMS-u Drupal koja za posljedicu ima otkrivanje osjetljivih informacija. Ranjivost se nalazila u formi API sučelja koje ima ugrađenu podršku za privremenu pohranu stanja elementa forme. Problem se očituje kada se privremeno pohranjuju (cached) web stranice za anonimne korisnike zbog čega postoji mogućnost da privremeno uneseni podatak u formu ostane zapisan i takav ostane vidljiv ostalim korisnicima koji istovremeno koriste istu formu u isto vrijeme. Drupal inicijalno ne izlaže takve forme drugim korisnicima, već ranjivi mogu postati moduli (contributed) ili individualna web sjedišta koja utječu na Drupal Form API u prethodno navedenim okolnostima. Savjetuje se ažuriranje Drupala na inačice 6.31, tj. 7.27.
Ranjivosti jezgre operacijskih sustava
Otkrivene su mnogobrojne ranjivosti u jezgri operacijskog sustava SUSE LE Server 10 SP4 LTSS. Ranjivosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene većinom za pribavljanje osjetljivih informacija iz memorije jezgre, uskraćivanje usluge, zaobilaženje ASLR zaštitnog mehanizma i stjecanje većih privilegija. Savjetuje se ažuriranje jezgre izdanim zakrpama.
Ranjivosti programskog paketa asterisk
Otkrivene su dvije ranjivosti programskog paketa asterisk na operacijskom sustavu Mandriva Business Server 1.0. Prva ranjivost očitovala se preljevom spremnika stoga prilikom upravljanja HTTP zahtjeva s velikim brojem Cookie zaglavlja. Druga ranjivost očitovala se iskorištavanjem svih dostupnih opisnika datoteka korištenjem SIP INVITE zahtjeva, što za posljedicu može imati gubljenje kanala i opisnika datoteka, odnosno zaobilaženje sustava za detekciju upada. Korisnike se upućuje na ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openstack-keystone
Otkriven je sigurnosni nedostatak u programskom paketu openstack-keystone za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje postavljanih pristupnih ograničenja. Svim korisnicima savjetuje se nadogradnja.



