Kod programskog paketa Libmodplug, inačice namijenjene operacijskom sustavu Fedora 14, uočena je nova sigurnosna ranjivost. Libmodplug je programska biblioteka koja osigurava podršku za reprodukciju različitih audio datoteka kao što su XM, S3M, i dr. Uočena ranjivost javlja se zbog prepisivanja međuspremnika stoga prilikom obrade nekih S3M datoteka. Zlonamjerni korisnici mogu iskoristiti spomenutu ranjivost tako da natjeraju žrtvu na otvaranje posebno oblikovanih S3M datoteka što će im omogućiti izvršavanje proizvoljnog programskog koda. Objavljena je nadogradnja koja ispravlja opisanu ranjivost te se svim korisnicima savjetuje njena primjena.

U radu programskog paketa Adobe Flash Player, namijenjenom za prikazivanje Flash sadržaja, uočen je novi nedostatak. Nisu objavljeni točni detalji oko uzroka propusta, ali je poznato da se javlja prilikom otvaranja zlonamjerno oblikovanih .swf datoteka. Napadač može iskoristiti propust za pokretanje proizvoljnog programskog koda s ovlastima korisnika koji pregledava dotične datoteke. Budući da je dostupna odgovarajuća nadogradnja, svi se korisnici potiču na njenu primjenu kako bi otklonili navedeni problem i nesmetano nastavili raditi.

U radu paketa Adobe Flash Player uočen je novi sigurnosni nedostatak. Riječ je o paketu namijenjenom prikazu Flash sadržaja. Do propusta dolazi prilikom pregleda posebno oblikovanog SWF sadržaja. Uspješnim iskorištavanjem propusta udaljeni napadači mogu pokrenuti proizvoljni programski kod i/ili izvesti napad uskraćivanja usluge (eng. Denial of Service, DoS). Za više se detalja preporuča pregled teksta originalne preporuke. Kako ne bi došlo do navedenog problema svi se korisnici upućuju na instalaciju poboljšanih inačica ranjivog paketa.

Otkrivena je i otklonjena ranjivost u programskoj biblioteci libtiff za Red Hat Enterprise Linux 6. Riječ je o programskoj biblioteci koja se koristi prilikom obrade TIFF datoteka. Propust se javlja zbog pojave prepisivanja na gomili prilikom obrade određenih TIFF slikovnih elemenata koji su komprimirani koristeći JPEG algoritam. Napadač može iskoristiti propust za stvaranje zlonamjerno oblikovanih TIFF datoteka koje prilikom otvaranja mogu uzrokovati rušenje aplikacije ili pokretanje proizvoljnog programskog koda. Korisnici se upućuju na primjenu dostupne nadogradnje.

U radu jezgre operacijskog sustava SUSE uočeni su brojni nedostaci. Neki od propusta su uzrokovani pogreškama u dijelovima koda za procjenu OSF, LDM i Mac particija, pogreškama koje su rezultat pojave prepisivanja spremnika, nepravilnostima u raznim programskim funkcijama, i sl. Propusti se mogu iskoristiti za otkrivanje osjetljivih informacija, izvođenje DoS napada, stjecanje povećanih ovlasti i sl. Svi se korisnici upućuju na čitanje izvornog teksta preporuke u svrhu detaljnijeg informiranja, a potom i na nadogradnju.

Idi na vrh