Otkriveni su sigurnosni nedostaci u programskom paketu clamav za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa slanjem posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.
Year: 2015
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa kexec-tools
Otkriven je sigurnosni nedostatak u programskom paketu kexec-tools za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuju izmjenu sadržaja proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Ettercap
Otkriveni su sigurnosni nedostaci u programskom paketu Ettercap za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pcs
Otkriven je sigurnosni nedostatak u programskom paketu pcs za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje zaobilaženje autorizacijskog mehanizma ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa tomcat
Otkriven je sigurnosni nedostatak u programskom paketu tomcat za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Reader i Acrobat
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Reader i Acrobat. Ranjivosti su posljedica prekoračenja spremnika gomile, preljeva spremnika, cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, curenja memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, raznih metoda zaobilaženja ograničenja na JavaScript API sučelju, dereferenciranja NULL pokazivača te neispravnog upravljanja XML external entitetima. Ovisno o ranjivosti, uspješno iskorištavanje napadaču može omogućiti izvršavanje proizvoljnog programskog koda, otkrivanje informacija i izazivanje DoS stanja. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, pojave TOCTOU “race” stanja, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, prekoračenja spremnika gomile, cjelobrojnog prepisivanja, curenja memorije te mogućnosti zaobilaženja sigurnosnih ograničenja. Ovisno o ranjivosti, uspješno iskorištavanje udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda, zaobilaženje značajke “Protected Mode” u Internet Exploreru, zapisivanje proizvoljnih podataka u datotečni sustav pod korisničkim dozvolama, zaobilaženje ASLR zaštitnog mehanizma i otkrivanje informacija. Savjetuje se žurna primjena nadogradnje.



