You are here
Home > 2015 (Page 140)

Ranjivost programske biblioteke LibRaw

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programske biblioteke LibRaw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programske biblioteke mingw-LibRaw

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programske biblioteke mingw-LibRaw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa zendframework

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu zendframework. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje autentikacije, umetanje SQL koda, izvođenje napada umetanjem CRLF znakova itd. Ovom nadogradnjom je ispravljen i neispravan rad nekih prijašnjih sigurnosnih zakrpi. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa hostapd

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog podljeva u načinu kojim je wpa_supplicant ili hostapd upravljao WMM Action okvirima. Potencijalni napadač ranjivost bi mogao iskoristiti za izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog okvira ako se nalazi unutar Wi-Fi radio raspona. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tiff

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tiff. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja za chromium-browser podržanog na RHEL 6 Supplementary OS-u. Nadogradnjom se oktlanjanju višestruke ranjivosti koje bi mogle biti iskorištene za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u verzijama jezgri linux-lts-trusty za Ubuntu 12.04 LTS i linux 14.04 LTS. Ranjivost se nalazila u podršci za IPv4 (CONFIG_NET), a mogla bi se iskazati dok se koristi opcija TCP Fast open prilikom iniciranja mrežne konekcije. Neprivilegirani lokalni korisnik mogao bi iskoristiti ranjivost za rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.

Top