Ustanovljen je propust u funkciji transform_save (transform.c) izazvan nepravilnim izračunavanjem dozvola kada umask sadrži “7”. Propust svim korisnicima omogućuje dozvole zapisivanja za nove datoteke, a lokalnim napadačima dozvoljava izmjenu datoteka nespecificiranim vektorima. Savjetuje se nadogradnja paketa.
Preporuke
Sigurnosni propust programskog paketa NetworkManager-ssh
Otkriven je sigurnosni propust kod programskog paketa NetworkManager-ssh izazvan pozivanjem sshpass s opcijom “-p” izlažući lozinke preko direktorija /proc. Propust se može provjeriti korištenjem alata systemtap. Korisnike se upućuje na ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa librsvg
Otkriven je sigurnosni nedostatak u programskom paketu librsvg za operacijski sustav Ubuntu. Ako korisnik otvori posebno oblikovanu SVG datoteku potencijalni napadači mogu ostvariti pristup proizvoljnim datotekama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa freetype
Otkriveni su sigurnosni nedostaci u programskom paketu freetypeza operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mingw-gnutls
Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere X.509 certifikata zbog čega potencijalni napadači mogu podmetnuti posebno oblikovani certifikat te saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa oath-toolkit
Otkriven je sigurnosni propust u programskom paketu oath-toolkit za Mandriva Business Server 1.0. Propust se nalazio u zakomentiranim linijama (koje započinju znakom “#”) unutar datoteke /etc/users.oath, a mogao je spriječiti poništavanje OTP lozinki, što napadačima dozvoljava provođenje “replay” napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa ReviewBoard
Otkriven je sigurnosni propust u programskom paketu ReviewBoard za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa cups-filters
Otkrivene su višestruke ranjivosti kod programskog paketa cups-filters za Fedoru 20. Ranjivosti su pronađene u pdftoopvp i urftopdf filterima, a mogle su rezultirati izvršavanjem proizvoljnog programskog koda ako se obrađuje preoblikovana PDF datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa freetype
Otkriveni su sigurnosni nedostaci u programskom paketu freetype za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.



