You are here
Home > 2014 (Page 215)

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu. Otkriveni nedostaci su uzrokovani neispravnim radom libmagic biblioteke i neispravnim rukovanjem s određenim vrijednostima kod korištenja imagecrop funkcije. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa php5

Operativni sustavi: Debian
Prioritet: Važno

Ustanovljena je ranjivost u načinu kojim je alat za klasificiranje vrste datoteke, file, upravljao indirektnim “magic” pravilima unutar biblioteke libmagic, što je dovodilo do beskonačne rekurzije prilikom određivanja tipa datoteke određenih datoteka. Savjetuje se nadogradnja paketa.

Sigurnosni nedostatak prograsmkog paketa libvirt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak kod programskog paketa libvirt izazvan nesigurnim korištenjem putanje ispod /proc/$PID/root. Nedostatak može izazvati pristupanje libvirtd pozadinskog procesa neispravnim datotekama. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge pokretanjem posebno oblikovane instrukcije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru 19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa ArgyllCMS

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti cjelobrojnog prepisivanja kod paketa ArgyllCMS. Udaljeni napadači ranjivosti su mogli iskoristiti za izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja ako uspješno navedu korisnika na otvaranje posebno oblikovane slikovne datoteke. Savjetuje se nadogradnja.

Ranjivosti programskog paketa Chrony

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti programskog paketa Chrony na Gentoo OS-u. Ranjivosti su mogle biti iskorištene za provođenje DoS napada i potencijalno pribavljanje osjetljivih informacija. Savjetuje se nadogradnja paketa.

Nadogradnja za openjdk-6

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja mnogobrojne ranjivosti u radu programskog paketa openjdk-6 za Ubuntu 10.04 LTS i 12.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama JSSE, Security, 2D, Serviceability, JNDI, CORBA i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Višestruke ranjivosti programske biblioteke libtiff

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su i otklonjene višestruke ranjivosti programske biblioteke libtiff za RHEL 5 i 6. Ranjivosti su posljedica prekoračenja spremnika gomile i mogućnosti pristupanja prethodno oslobođenoj radnoj memoriji u tiff2pdf alatu te preljeva spremnika u gif2tiff i tiff2pdf alatu. Jedna ranjivost (CVE-2010-2596) odnosi se na RHEL 6, a uzrokovana je nepravilnim upravljanjem enkodiranih OJPEG TIFF slika. Napadačima ranjivosti omogućuju rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda podmetanjem posebno obikovane TIFF datoteke. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za postgresql92-postgresql

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql92-postgresql za Red Hat Software Collections 1. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, zatim greške u odobravanju SQL pravila, provjeravanju funkcija te “chkpass” dodatku. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te povišenje privilegija. Preporuča se nadogradnja novom inačicom paketa, 9.2.7.

Top