U radu programskog paketa dhcp3 uočena je sigurnosna ranjivost. Spomenuti paket omogućuje korištenje DHCP protokola za automatsku dodjelu IP adresa računalima na mreži. Ranjivost se očituje u "dhclient" uslužnom programu, a posljedica je neodgovarajućeg filtriranja posebno oblikovanih odgovora. Napadač ga može iskoristiti za pokretanje proizvoljnog programskog koda i stjecanje povećanih ovlasti. Dostupne su nove inačice paketa, u kojima je ranjivost otklonjena, pa se svim korisnicima savjetuje njihova instalacija.

U radu programskog paketa xorg-x11, namijenjenog operacijskom sustavu Red Hat Enterprise Linux 4, uočen je i ispravljen novi sigurnosni propust. X.Org je implementacija X Window sustava. Propust je posljedica ranjivosti xrdb funkcionalnosti, a očituje se u neodgovarajućoj provjeri određenih varijabli prilikom pokretanja korisničkih grafičkih sjednica. Udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda s administratorskim ovlastima. Svim se korisnicima preporuča instalacija nadogradnje.

U radu programskog paketa xorg-x11-server-utils, za Red Hat Enterprise Linux 5 i 6, uočen je sigurnosni nedostatak. Riječ je o paketu koji sadrži skupinu uslužnih programa za mijenjanje i ispitivanje konfiguracije X.Org poslužitelja. Nedostatak je posljedica neodgovarajuće provjere ulaznih podataka u xrdb funkcionalnosti. Udaljeni ga korisnik može iskoristiti za pokretanje proizvoljnog programskog koda. Svim se korisnicima, u svrhu zaštite, preporuča instalacija novih inačica u kojima je problem otklonjen.

U radu programskog paketa Red Hat Network Satellite uočena su dva sigurnosna propusta. Red Hat Network Satellite je alat za upravljanje infrastrukturama temeljenim na sustavu Linux. Propusti su posljedica pogreške prilikom prepisivanja određenih URL adresa te neodgovarajućeg korištenja XML-RPC sučelja za konfiguriranje "comps.xm" datoteka. Napadač ih može iskoristiti za stjecanje pristupa proizvoljnim datotekama i sprečavanje izvođenja određenih yum operacija, te otkrivanje osjetljivih informacija. Korisnike se potiče na nadogradnju.

U radu programskog paketa Quagga, za operacijske sustave Fedora 13 i 14, uočena su dva sigurnosna propusta. Riječ je o paketu koji se koristi za implementaciju BGP, OSPF i RIP mrežnih protokola za usmjeravanje IP paketa. Propusti su posljedica pogrešaka u "extended-community" analizatoru (eng. parser) te nepravilnosti u "bgpd" pozadinskom procesu (eng. daemon). Napadaču omogućuju izvođenje napada uskraćivanjem usluge (eng. Denial of Service). Korisnike se potiče na instalaciju novih programskih rješenja.

Idi na vrh