Kod programskog paketa qemu-kvm, distribuiranog s operacijskim sustavom Red Hat Enterprise Linux 6, uočen je i ispravljen novi sigurnosni propust. Spomenuti nedostatak je otkriven prilikom rukovanja VNC (eng. Virtual Network Computing) lozinkom. Brisanje lozinke onemogućuje VNC autentikaciju te tako omogućujući udaljenom korisniku spajanje na VNC priključke virtualnih strojeva i neovlašteno pokretanje VNC sjednica. Za više detalja, savjetuje se pregled originalne preporuke. Svim se korisnicima ranjivog paketa preporuča nadogradnja na nove inačice.

U radu programskog paketa OpenLDAP, namijenjenog operacijskom sustavu Red Hat Enterprise Linux 5, uočen je novi sigurnosni propust. Propust se javlja u komponenti "back-ldap", a vezan je uz neodgovarajuće rukovanje neispravnim unosima korisničkih lozinki. Lokalni, zlonamjerni korisnik to može iskoristiti za obilaženje postavljenih sigurnosnih ograničenja i za prijavljivanje U sustav upisom nepravilne korisničke lozinke. Svi se korisnici upućuju na nadogradnju na poboljšane inačice paketa koje ispravljaju navedenu ranjivost.

U radu programskog paketa OpenLDAP otkrivena su tri sigurnosna propusta. OpenLDAP je besplatna aplikacija otvorenog koda koja implementira LDAP (eng. Lightweight Directory Access Protocol) protokol. Nedostaci se odnose na nepravilno rukovanje pogreškama prilikom provjere korisnika, neodgovarajuću obradu modrn (eng. Modify relative distinguished name) zahtjeva te dozvoljavanje prijave korisnika s bilo kojim nizom znakova upisanih pod korisničku lozinku. Propusti se mogu iskoristiti za rušenje ranjivog sustava te stjecanje povećanih privilegija. Svi se korisnici upućuju na primjenu odgovarajuće nadogradnje.

U radu programskog paketa perl-Mail-Box, distribuiranog s operacijskim sustavom Fedora 14, uočen je i otklonjen novi sigurnosni nedostatak.Riječ je o paketu koji se koristi za pristup i upravljanje elektroničkom poštom. U originalnoj preporuci nisu objavljeni točni uzroci samog nedostatka. Također nije objavljeno niti na koji ga način potencijalni, zlonamjerni korisnici mogu iskoristiti. U svrhu zaštite sustava, korisnici se upućuju na instalaciju objavljene nadogradnje koja bi trebala riješiti problem.

Kod programskog paketa LogWatch, distribuiranog s operacijskim sustavima Fedora 13, 14 i 15, uočen je novi sigurnosni nedostatak. Radi se o prilagodljivom alatu namijenjenom nadzoru logova na računalu. Problem se javlja prilikom obrade datoteka koje sadrže specijalne znakove u svom nazivu. Udaljeni napadač može iskoristiti navedeni propust za povećanje ovlasti na ranjivom sustavu i pokretanje proizvoljnih naredbi. Budući da je dostupna odgovarajuća programska nadogradnja, svi se korisnici spomenutog paketa potiču na njenu primjenu.

Idi na vrh