You are here
Home > 2014 (Page 251)

Ranjivosti programskog paketa mingw-openjpeg

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke DoS ranjivosti u programskom paketu mingw-openjpeg na Fedora OS-u. Ranjivosti su mogle biti iskorištene ako se otvori podmetnuta posebno oblikovana datoteka. Savjetuje se nadogradnja paketa.

Ranjivost programskog paketa poppler

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci za prikazivanje i kreiranje PDF-ova, poppler. Ranjivost je uzrokovana greškom kod formatiranja niza znakova prilikom upravljanja nepoznatim bajtovima unutar segmenta u JBIG2Stream::readSegments()” metodi (JBIG2Stream.cc). Uspješno iskorištavanje ranjivosti dovodi do DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa rubygem-actionpack

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rubygem-actionpack za operacijski sustav Rad Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih ograničenja, izvođenje XSS napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa net-snmp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu net-snmp. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa devscripts

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa devscripts koja udaljenim napadačima omogućuje brisanje proizvoljnih datoteka pomoću znaka razmaka (whitespace) u nazivu datoteke ako je uključeno “USCAN_EXCLUSION”. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost komponente WebYaST

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost komponente WebYaST na operacijskom sustavu SUSE. Ustanovljeno je da je WebYaST 1.2 koristio slabe dozvole za datoteku config/initializers/secret_token.rb, što je lokalnim korisnicima pružalo mogućnost čitanja tajnog Rails tokena iz “secret_token.rb” datoteke. Korisnike se upućuje na primjenu zakrpe kojom se otklanja mogućnost lažiranja sesije cookiea.

Sigurnosni nedostatak programskog paketa devscripts

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu devscripts. Otkriveni nedostatak se javalja u radu alata uscan i potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa asterisk

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je i otklonjena ranjivost preljeva spremnika u programskom paketu asterisk za Debian. Ranjivost se nalazila u funkciji unpacksms16 (apps/app_sms.c) i udaljenim je napadačima omogućavala izazivanje prekida u radu servisa pomoću 16-bitne SMS poruke. Savjetuje se nadogradnja paketa.

Sigurnosni nedostatak programskog paketa puppet

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu puppet. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem privremenim datotekama što potencijalnim napadačima omogućuje prepisivanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 13.04. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pristup osjetljivim informacijama iz memorije jezgre. Svim korisnicima savjetuje se nadogradnja.

Top