Otkrivene su dvije ranjivosti programskog paketa sudo na Ubuntu OS-u. Prva ranjivost pogađa Ubuntu 10.04 LTS i 12.04 LTS, a očitovala se nepravilnim provjeravanjem varijabli okoline za restrikciju env_delete kada je isključena opcija env_reset. Druga ranjivost pogađa Ubuntu 12.04 LTS, 12.10 i 13.10, a uzrokovala ju je skripta “init” postavljanjem neispravnih vremenskih zapisa. Lokalni su napadači ranjivosti mogli iskoristiti za izbjegavanje postavljenih ograničenja naredbi, odnosno potencijalnu izmjenu sistemskog vremena za pokušaj ponovnog korištenja datoteka s vremenskim zapisima. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivosti programskog paketa mediawiki
Otkrivene su i otklonjene višestruke ranjivosti programskog paketa mediawiki za Mandriva Business Server 1.0. Većina ranjivosti dozvoljavala je napadačima provođenje XSS napada, a preostale stjecanje pristupa provođenjem brute-force napada i udaljeno izvršavanje programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa QtCore
Otkriven je sigurnosni propust u programskom paketu QtCore za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Red Hat Enterprise Linux. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu konfiguracijskih vrijednosti, odnosno stjecanje prava čitanja i pisanja u direktoriju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa udisks
Otkriven je sigurnosni propust u programskom paketu udisks za operacijski sustav Red Hat Enterprise Linux. Otkriveni propust potencijalnim napadačima omogućuje kreiranje proizvoljnih direktorija, te stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libssh
Otkriven je sigurnosni nedostatak u programskom paketu libssh za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija, te izvođenje daljnih napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mutt
Otkriven je sigurnosni nedostatak u programskom paketu mutt za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xen
Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa apache-commons-fileupload
Ustanovljeno je da je paket apache-commons-fileupload za Javu mogao ući u beskonačnu petlju prilikom obrade višedijelnih zahtjeva s preoblikovanim zaglavljem Content-Type, što rezultira DoS stanjem. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa otrs
Kod programskog paketa otrs otkrivena je ranjivost koja je mogla biti iskorištena za izvršavanje JavaScript koda ako agent pokrene poveznicu unutar posebno oblikovane email poruke u HTML formatu. Savjetuje se ažuriranje izdanim zakrpama.



