You are here
Home > 2015 (Page 141)

Ranjivost programske biblioteke libarchive

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je libarchive obrađivao određene CPIO arhive. Potencijalni napadač ranjivost bi mogao iskoristiti za rušenje aplikacije koja koristi ranjivu biblioteku. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa ntfs-3g

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je zakrpa namijenjena ugrađenom FUSE-u unutar programskog paketa ntfs-3g za Ubuntu 15.04. Primjenom zakrpe otklanja se neispravno filtriranje varijabli okruženja, što je lokalni napadač mogao iskoristiti za stjecanje administrativnih privilegija.

Sigurnosni nedostatak programskog paketa ipsec-tools

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ipsec. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanih UDP paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa wordpress

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wordpress. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa oxide-qt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje “Same Origin Policy” ograničenja, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa fuse

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu fuse. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje administratorksih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa KVM

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu KVM za SUSE LE. Dvije ranjivosti posljedica su cjelobrojnog prepisivanja u funkciji qcow_open (block/qcow.c), a treća preljeva spremnika u FDC-u (Floppy Disk Controller). Ranjivosti mogu biti iskorištene za rušenje servisa i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za SUSE Manager Server 1.7

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje tri važnije ranjivosti i 14 manjih nedostataka za SUSE Manager Server 1.7. Dvije ranjivosti mogle su biti iskorištene za provođenje XSS napada, a treća za XML external entity (XXE) napad. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu Xen za SUSE LE. Prva ranjivost posljedica je čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Druga ranjivost uzrokovana je neinicijaliziranjem određenih polja, što može biti iskorišteno za pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama za korisnike SUSE LE OS-a.

Sigurnosni propust programskog paketa fuse

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu fuse za Debian. Ranjivost je uzrokovana neispravnim filtriranjem varijabli okruženja prije izvršavanja naredbi mount ili unmount s povišenim privilegijama. Lokalni korisnik propust bi mogao iskoristiti za prepisivanje proizvoljnih datoteka i stjecanje povišenih privilegija pristupanjem “debugging” značajkama preko varijable okruženja koja inače ne bi bila sigurna za neprivilegiranog korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Top