Уязвимости в ядре Linux, TYPO3, Dovecot, ownCloud и Cacti

15 августа 2013 года

Несколько недавно выявленных уязвимостей:

  • В ядре Linux выявлена уязвимость (Архивная копия от 19 апреля 2015 на Wayback Machine), позволяющая локальному злоумышленнику повысить свои привилегии в системе через передачу некорректных параметров через системный вызов perf_event_open(). Проблема проявляется только на платформе ARM;
  • В реализации файловой системы CIFS из состава ядра Linux выявлена уязвимость (Архивная копия от 19 апреля 2015 на Wayback Machine), позволяющая записать дополнительный байт в выделенную область памяти и инициировать крах ядра при монтировании внешнего DFS-раздела. Проблема проявляется при сборке ядра с опциями CONFIG_CIFS и CONFIG_CIFS_DFS_UPCALL;
  • В штатном компоненте загрузки файлов системы управления web-контентом TYPO3 выявлена уязвимость (Архивная копия от 19 апреля 2015 на Wayback Machine), позволяющая записать файл в произвольную директорию сервера в иерархии установки TYPO3. Используя указанную уязвимость аутентифицированный пользователь с ограниченными правами редактирования может загрузить php-файл в директорию в которой разрешён запуск php-кода и запустить его в контексте текущего сайта. Проблема устранена в выпусках TYPO3 6.0.8 и 6.1.3;
  • В POP3-сервере из состава Dovecot найдена уязвимость, позволяющая инициировать отказ в обслуживании через принудительный обрыв соединения во время обработки команды LIST. Уязвимость устранена в выпуске 2.2.5;
  • В открытом облачном хранилище ownCloud 5.0.8 устранена уязвимость, позволяющая получить доступ к закрытым областям, минуя процесс аутентификации;
  • В системе мониторинга Cacti 0.8.8b устранены уязвимости, позволяющие осуществить подстановку SQL-кода и выполнить произвольную shell-команду на сервере.

Источники править

 
 
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости в ядре Linux, TYPO3, Dovecot, ownCloud и Cacti», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.