Блог об openSUSE » аудит безопасности http://sapfeer.ru Блог по созданию и настройке openSUSE безопасного хамелеона Sat, 22 Sep 2012 12:43:48 +0000 ru-RU hourly 1 http://wordpress.org/?v=3.4.2 Cуммарный недельный отчет по безопасности SuSE http://sapfeer.ru/2009/09/16/192 http://sapfeer.ru/2009/09/16/192#comments Wed, 16 Sep 2009 09:24:25 +0000 Сергей http://sapfeer.ru/?p=192 Список уязвимостей: CVE-2008-4405, CVE-2009-0200, CVE-2009-0201, CVE-2009-1234, CVE-2009-2059, CVE-2009-2063, CVE-2009-2067, CVE-2009-2070, CVE-2009-2406, CVE-2009-2407, CVE-2009-2414, CVE-2009-2416, CVE-2009-2692, CVE-2009-2707, CVE-2009-2730, CVE-2009-3024

Содержание отчета:
Исправленны уязвимости в:
- OpenOffice_org
- OpenOffice_org-math
- dnsmasq
- gnutls
- gnutls
- ia32el
- ib-bonding-kmp-rt/kernel-rt
- libxml
- opera
- perl-IO-Socket-SSL
- xen

Исправленные уязвимости безопасности

Чтобы избежать флуда в списках рассылки SUSE Security Announcements в ответах на простых вопросы, SUSE Security выпускает еженедельные отчеты по некритическим устранненым уязвимостям. Сводные отчеты SUSE Security не содержат списки со ссылками на патчи, как в отчетах SUSE Security Announcements, выпускаемых для более серьезных уязвимостей.
Все исправления для следующих програмных продуктов уже доступны на нашем ФТП сервере и через YaST Online Update.

- OpenOffice_org
Обновление OpenOffice.org исправляет потенциально возможные ошибки в переполнении буфера в EMF парсере кода (enhwmf.cxx, emfplus.cxx). Дополнительно Secunia сообщает об атаке на целочисленное опустошение буфера(CVE-2009-0200) и переполнение буфера(CVE-2009-0201), которые могут возникнуть при парсинге документов Word.
Так же доступно техническое обновление до версии OpenOffice.org-3.1.1.
Все детали обновления можно найти здесь
Обновления для: openSUSE 10.3-11.1, NLD9, SLE10, SLE11
- dnsmasq
Это обновление фиксирует переполнение буфера в сервере TFTP из dnsmasq.
Пожалуйста, обратите внимание, что сервер TFTP отключен по умолчанию.
Обновления для: openSUSE 10.3-11.1, SLE11
- gnutls
Это обновление gnutls улучшает проверку домена/имени субъекта в SSL сертификате. Баг CVE-2009-2730 обозначает проблему.
Обновление для: openSUSE 10.3-11.1, SLE10, SLE11
- ia32el
32х битные программы на платформе x86 могли привести к сбою Itanium IA64 ядра
в эмуляции Intel 32bit процессора. (CVE-2009-2707)
Обновления для: SLES10
- ib-bonding-kmp-rt/kernel-rt/ofed
Этот патч фиксит ядро SLERT10 SP2 по нескольким вопросам:
- Множественные фиксы и улучшения HR таймера. Полный список изменений доступен в rpm changlog'e
Патч так же исправляет несколько уязвимостей безопасности, некоторые из них критические:
CVE-2009-2692: Отсутсвие проверки указателня на NULL при отправке в socket'e. Функция может быть использована для локального получения привелегий root.
CVE-2009-2406: Переполнение стека ядра при монтировании файловых систем eCryptfs в parse_tag_11_packet () было исправлено. Выполнение кода может быть возможным, если используется ecryptfs.
CVE-2009-2407: Уязвимость переполнения кучи ядра при монтировании файловых систем eCryptfs в parse_tag_3_packet () так же была исправлена. Выполнение кода может быть возможным, если используется ecryptfs.
Обновления для: SLERT10
- libxml
Это обновление libxml не использует указатели после того как из-под них была освобождена память. (CVE-2009-2416)
Так же уязвимость переполнения стека при парсинге секции root XML документа была исправлена. (CVE-2009-2414)
Released for product: openSUSE 10.3-11.1, SLES9, SLE10, SLE11
- opera
Обновления Opera 10 включает в себя несколько фиксов XML DOS багов (CVE-2009-1234) и защиту от подделки SSL запросов("SSL Tampering") (CVE-2009-2059, CVE-2009-2063, CVE-2009-2067, CVE-2009-2070).
Обновления для: openSUSE 10.3-11.1
- perl-IO-Socket-SSL
Это обновление perl-IO-Socket-SSL улучшает проверку хоста в SSL сертификате (CVE-2009-3024)
Обновления для: openSUSE 11.1, SLE11
- xen
xend не надлежащим образом осуществляет контроль доступа к дереву каталогов xenstore, открывая тем самым возможность для гостевой виртуальной машины писать туда. Это может привести к проблемам безопасности, если другие приложения, такие как Libvirt не готовы к непроверенным данным в каталоге xenstore(CVE-2008-4405).
Обновления для: openSUSE 11.0

]]>
http://sapfeer.ru/2009/09/16/192/feed 0
Выход Backtrack 4 pre final http://sapfeer.ru/2009/07/25/140 http://sapfeer.ru/2009/07/25/140#comments Fri, 24 Jul 2009 21:03:35 +0000 Сергей http://sapfeer.ru/vyxod-backtrack-4-pre-final/ В этот раз я решил немного отойти от основной темы блога, сообщить о радостном событии, для тех кто не знает или просто забыл - выход Backtrack 4. Наконец то увидит свет 4ый релиз системы, которая стала отличным инструментом для многих аудиторов безопасности. Я все-таки нашел время для того, что бы ее опробовать. Но к сожалению сразу хочу сказать, что завести ее на USB у меня не получилось, на сайте www.remote-exploit.org описаны 3 способа установки. Ни один из способов не позволил получить работоспособную систему на флешке, поэтому оставалось довольствоваться только DVD-образом в VirtualBox'e. Напомню, что 4ый backtrack потяжелел и выходит теперь только на DVD. В данный момент, я скачал pre final размером 1.39 Gb, а в роликах фигурирует размер 1.32Gb. Видимо произошли какие то изменения за это время. Что ж пожелаю разработчикам исправить ошибки связанные с USB. Если у кого-то получилось завести систему, просьба помочь, все мои контакты здесь. А пока я вспомнил про Backtrack3 и изучаю районные беспроводные сети. Если вдруг у меня получится что-нибудь открыть в них новое - я обязательно об этом тут напишу.

]]>
http://sapfeer.ru/2009/07/25/140/feed 1