You are here
Home > 2015 > siječanj

Sigurnosni nedostatak programskog paketa polarssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu polarssl za Fedoru 20 i 21. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje DoS napada i pokretanje proizvoljnog programskog koda korištenjem posebno oblikovanih certifikata. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openjdk

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjdk. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa privoxy

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti koje su se očitovale višestrukim pokušajima pristupanja memorijskoj lokaciji kojoj nije dopušten pristup i curenju memorije u pcrs kodu te greške ‘invalid read’. Uspješno iskorištavanje ranjivosti može rezultirati uskraćivanjem usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Izdane su zakpre za otklanjanje ranjivosti u programskom paketu thunderbird za Fedoru. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika, izostavljanja zaglavlja CORS Origin u implementaciji navigator.sendBeacon te nepravilnog interpretiranja zaglavlja Set-Cookie unutar odgovora koji imaju HTTP status kod 407. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa vorbis-tools

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u datoteci oggenc/oggenc.c programskog paketa vorbis-tools koja se očitovala prilikom pokušaja enkodiranja niza nuli, što je udaljeni napadač mogao iskoristiti za uskraćivanje usluge pomoću preoblikovane raw datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog JavaScript koda, otkrivanje osjetljivih informacija ili izvođenje CSRF napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa unzip

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu unzip za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da prekinu izvršavanje programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa suricata

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libhtp, ugrađene unutar Suricate, uzrokovana nepravilnim upravljanjem toka podataka u stanju greške, što može dovesti do dereferenciranja NULL pokazivača, odnosno DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top