Kod programskog paketa Adobe Flash Player uočeni su brojni propusti. Radi se o modulu za web preglednike, namijenjenom reprodukciji Flash multimedijskih sadržaja. Neki od propusta se javljaju zbog neodgovarajućeg rukovanja memorijom, problema prepisivanja gomile, propusta zbog nepravilnog indeksiranja i sl. Posljedice spomenutih nedostataka su rušenje ranjivog sustava, neovlašteno preuzimanje kontrole te pokretanje proizvoljnog programskog koda. Svi se korisnici upućuju na korištenje dostupne programske nadogradnje.

U radu programske naredbe sudo uočeni su višestruki nedostaci. Sudo je naredba koja se koristi za davanje administratorskih ovlasti pojedinim korisnicima za pokretanje određenih programa. Jedan od propusta se javlja u datoteci "parse.c" prilikom donošenja autorizacijskih odluka za korisnika koji pripada pojedinoj grupi. Također, problem se javlja zbog ne zahtijevanja korisničke lozinke za izvođenje pojedinih akcija. Rezultat spomenutih propusta je stjecanje povećanih ovlasti te zaobilaženje zaštitnih ograničenja. Korisnici se upućuju na primjenu nadogradnje.

U radu programskog paketa Request tracker, inačice 3.6, uočena je nova ranjivost. Riječ je o programu pisanom u Perl jeziku, poznatom pod kraticom RT, koji omogućuje praćenje, prihvaćanje i rješavanje zadataka koji su delegirani korisničkoj podršci. Problem nastaje zbog neodgovarajućeg rukovanja korisničkim zaporkama. Napadač sa pristupom bazi korisničkih lozinki može dekodirati dotične lozinke i tako doći u posjed osjetljivih informacija. Svi se korisnici upućuju na primjenu dostupnih programskih rješenja.

U radu programskog paketa WordPress-Mu, distribuiranog s operacijskim sustavima Fedora 13 i 14, uočen je novi sigurnosni propust. Radi se o izvedenici iz alata WordPress koja se koristi za vođenje internetskih dnevnika (eng. blog). Bitnija od ranjivosti nastaje zbog neodgovarajuće provjere ulaznih podataka u funkciji "do_trackbacks()" [wp-includes/comment.php] prilikom obrade "tb_ping" varijable. Napadaču omogućuje otkrivanje te editiranje pojedinih sadržaja. Korisnici se upućuju na primjenu dostupne, poboljšane nadogradnje.

Prilikom korištenja programskog paketa PHP-eaccelerator, distribuiranog s operacijskim sustavima Fedora 13 i 14, uočen je novi sigurnosni propust. Radi se o paketu koji omogućuje optimizaciju i ubrzanje izvođenja PHP skripti. Pogreška nastaje zbog neodgovarajućeg rukovanja određenom numeričkom vrijednošću u datoteci "strtod.c" u funkciji "zend_strtod". Ako se ova vrijednost pridijeli određenoj varijabli, može doći do stvaranje beskonačne petlje. Svi se korisnici upućuju na primjenu dostupnog programskog rješenja kako bi otklonili opisani problem.

Idi na vrh