Otkrivena je ranjivost kod programske biblioteke libssh na Mandriva Business Server 1.0. Ranjivost je napadač mogao iskoristiti za predviđanje slučajno odabranih brojčanih vrijednosti koji mogu pomoći u budućim napadima. Savjetuje se nadogradnja paketa.
Preporuke
Ranjivosti programskog paketa net-snmp
Ustanovljene su dvije ranjivosti kod programskog paketa net-snmp na Mandriva Business Server 1.0 koje su mogle biti iskorištene za provođenje DoS napada. Ranjivosti su pronađene u Linux implementaciji ICMP-MIB, a druga u procesu snmptrapd. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa lighttpd
Otkrivene su dvije ranjivosti programskog paketa lighttpd distribuiranog na Debian OS-u. Uočeno je da posebno oblikovani nazivi računala mogu biti iskorišteni za umetanje proizvoljnih MySQL upita korištenjem modula mod_mysql_vhost te za zaobilaženje direktorija “document root” korištenjem modula mod_mysql_vhost, mod_evhost ili mod_simple_vhost. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa file
Otkriveni su sigurnosni nedostaci u programskom paketu file za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mantis
Otkriveni su sigurnosni nedostaci u programskom paketu mantis za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnog SQL koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa net-snmp
Otkriven je sigurnosni nedostatak u programskom paketu net-snmp za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri RHEL 5 operacijskog sustava. Ranjivosti su pronađene u određenim komponentama jezgre, a mogle su biti iskorištene za potencijalno povišenje privilegija, izazivanje “Out of Memory” stanja, rušenje sustava, zaobilaženje sigurnosnih ograničenja te stjecanje uvida u osjetljive informacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje ranjivosti programskog paketa Adobe Flash Player. Ranjivosti udaljenim napadačima dozvoljavaju zaobilaženje “Same Origin Policy” pravila i čitanje sadržaja iz međuspremnika nespecificiranim vektorima napada. Korisnike se upućuje na primjenu izdane nadogradnje.
Sigurnosni propust programskog paketa gnutls
Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskih paketa cups-filters i cups
Otkrivene su višestruke ranjivosti kod programskih paketa cups-filters i cups na Debian OS-u. Ranjivosti su pronađene u pdftoopvp filteru, a mogle su rezultirati izvršavanjem proizvoljnog programskog koda ako se obrađuje preoblikovana PDF datoteka. Savjetuje se ažuriranje izdanim zakrpama.



