You are here
Home > 2015 > travanj (Page 2)

Ranjivost programskog paketa network-manager

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u upravitelju mrežnim konekcijama, network-manager, za Ubuntu 14.04 LTS, 14.10 i 15.04. NetworkManager nije ispravno filtrirao putanje kada se zahtijeva čitanje konteksta modemskog uređaja. Lokalni napadač ranjivost je mogao iskoristiti za zaobilaženje privilegija te manipuliranje konfiguracijom modemskog uređaja ili čitanje proizvoljnih datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa ruby

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu ruby za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada korištenjem lažnog certifikata. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa icu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu icu za Fedoru. Ustanovljeno je da je ICU neispravno upravljao memorijskim operacijama prilikom obrade regularnih izraza. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda podmetanjem posebno oblikovanog ICU podatka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa oxide-qt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskoj biblioteci mehanizma web preglednika, oxide-qt, za Ubuntu 14.04 LTS, 14.10 i 15.04. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogle su biti iskorištene za zaobilaženje “same-origin” ograničenja, rušenje servisa, izvršavanje proizvoljnog programskog koda te provođenje “tapjacking” i MitM napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i slanje zahtjeva na autenticiranoj konekciji drugog korisnika. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskih paketa firefox i xulrunner

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjvost u funkciji “AsyncPaintWaitEvent::AsyncPaintWaitEvent” u Mozilli Firefox, a udaljenim napadačima može omogućiti izvršavanje proizvoljnog programskog koda ili rušenje aplikacije pomoću preoblikovanog dodatka koji pravilno ne dovrši inicijalizaciju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa qemu-kvm-rhev

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust kod programskog paketa qemu-kvm-rhev za RHEL OpenStack Platform 4.0 i 5.0 za RHEL 6. Propust je uzrokovan nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa glusterfs

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu glusterfs. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa tcpdump

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top