Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u linux kernelu za Ubuntu 12.10 te linux-lts-raring za Ubuntu 12.04 LTS. Ranjivosti su posljedica curenja informacija, podljeva spremnika, DoS ranjivosti i niza grešaka u raznim dijelovima jezgre. Uspješna zlouporaba ranjivosti uključuje pribavljanje osjetljivih informacija, uskraćivanje usluge i stjecanje privilegija. Savjetuje se nadogradnja.
Preporuke
Sigurnosni nedostaci programskog paketa rubygem
Otkriveni su sigurnosni nedostaci u programskom paketu rubygem za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programskih paketa tomcat6 i tomcat7
Otkrivena su četiri sigurnosna propusta kod paketa tomcat6 i tomcat7. Propusti su uzrokovani neispravnim upravljanjem određenim neusklađenim HTTP zaglavljima, većom ukupnom količinom dijela podataka unutar HTTP zaglavlja, primijenjenim “disableURLRewriting” postavkama te preoblikovanim Content-Type zaglavljima i višedijelnim zahtjevima. Uspješno iskorištavanje propusta uključuje potencijalno provođenje “request smuggling” i “session fixation” napada te uskraćivanje usluge. Savjetuje se nadogradnja izdanim zakrpama.
Sigurnosni propust programskog paketa icedtea-web
Otkriven je sigurnosni propust kod programskog paketa icedtea-web za Ubuntu 13.10 i 12.10 i 12.04 LTS. Propust se očitovao nesigurnim stvaranjem privremenih direktorija. Lokalni je napadač mogao pribaviti ili modificirati osjetjive informacije iz drugih lokalnih korisničkih sesija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskih paketa percona-toolkit i ixtrabackup
Otkriveni su sigurnosni nedostaci programskih paketa percona-toolkit i xtrabackup za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili čitanje određenih dijelova memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa subversion
Otkriveni su sigurnosni nedostaci u programskom paketu subversion za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, onemogućavanje rada httpd servisa, ili oštećivanje revizije koda slanjem posebno kreirane datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti, ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere certifikata zbog čega potencijalni napadači mogu saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa gnutls26
Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike openSUSE 12.3 OS-a.



