U radu programskog paketa libwmf, za operacijske sustave Fedora 13 i 14, otkriveno je više sigurnosnih propusta. Riječ je o paketu koji se koristi za čitanje i pretvorbu WMF (eng. Windows Metafile Format) datoteka. Problem je posljedica toga što paket koristi GD biblioteku koja sadrži nekoliko sigurnosnih ranjivosti. Neke od njih uključuju pogreške u funkcijama "gdImageCreateTrueColor", "gdImageStringFTEx" te datoteci "gd_gif_in.c". Nedostaci se mogu iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS napada. Korisnike se potiče na instalaciju nadogradnje.

U radu programskog paketa PHP-eaccelerator, distribuiranog s operacijskim sustavima Fedora 13 i 14, uočeno je više sigurnosnih ranjivosti. Riječ je o paketu koji omogućuje optimizaciju i ubrzanje izvođenja PHP skripti. Ranjivosti su posljedica pogrešaka u funkcijama "imap_do_open()", "ZipArchive::getArchiveComment()", "filter_var()", "utf8_decode()", "mb_strcut()", "xml_utf8_decode()" i "numfmt_get_symbol()". Napadaču omogućuju zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda ili izvođenje DoS napada. Korisnicima se preporuča nadogradnja.

U radu programskog paketa ManiaDrive, za operacijske sustave Fedora 13 i 14, otkriveno je više sigurnosnih ranjivosti. Riječ je o računalnoj igrici za sudjelovanje u utrkama automobila. Pojedini propusti nastaju zbog pogrešaka u radu niza funkcija, datoteke "ext/xml/xml.c" te neodgovarajućeg rukovanja memorijom. Napadaču omogućuju izvođenje DoS i XSS napada, zaobilaženje pojedinih ograničenja, otkrivanje osjetljivih informacija ili pokretanje zlonamjernog programskog koda. Svi se korisnici potiču na primjenu novih, ispravljenih inačica.

Uočeni su višestruki sigurnosni nedostaci u radu programskog paketa PHP, namijenjenog operacijskim sustavima Fedora 13 i 14. Riječ je o skriptnom programskom jeziku koji se koristi za razvoj dinamičkih web stranica. Neki od propusta su vezani uz "open_basedir", neodgovarajuću obradu ulaznih podataka u datoteci "ext/xml/xml.c" te pogreške u funkcijama "filter_var()" i "ZipArchive::getArchiveComment". Napadaču omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS i XSS napada, zaobilaženje postavljenih sigurnosnih ograničenja te otkrivanje podataka. Za više detalja o svim propustima savjetuje se pregled izvornog upozorenja. Korisnike se potiče na nadogradnju.

U radu operacijskih sustava Microsoft Windows otkrivena je sigurnosna ranjivost. Ranjivost je posljedica pogreške u funkciji "CreateSizedDIBSECTION()" u biblioteci "shimgvw.dll". Takva situacija udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda. Zlouporaba podrazumijeva navođenje korisnika na pregled posebno oblikovane web stranice ili Office dokumenta. Budući da zasad nisu dostupne odgovarajuće zakrpe za otklanjanje spomenute ranjivosti, svim se korisnicima savjetuje ograničavanje pristupa "shimgvw.dll" biblioteci.

Idi na vrh