Otkriveno je nekoliko ranjivosti u antivirusnom alatu ClamAV za Ubuntu uzrokovane neispravnim upravljanjem preoblikovnim datotekama. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje alata ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Ranjivost programskog paketa dnsmasq
Otkrivena je ranjivost u programskom paketu dnsmasq za Debian uzrokovana nepravilnim provjeravanjem povratne vrijednosti funkcije setup_reply() pozvane za vrijeme TCP konekcije. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili potencijalno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u jezgri operacijskog sustava za Ubuntu 12.04 LTS, 14.04 LTS, 14.10 i 15.04. Ranjivost je posljedica “race” stanja među funkcijama chown() i execve(). Lokalnom napadaču je omogućeno stjecanje administrativnih privilegija korištenjem naredbe chown nad setuid-user-binary. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa clamav
Otkriveni su sigurnosni nedostaci u programskom paketu clamav za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju prekid rada programa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libxml-libxml-perl
Otkriven je sigurnosni nedostatak u programskom paketu libxml-libxml-perl. Otkriveni nedostatak je posljedica neispravnog rukovanja s “expand_entities” parametrom što potencijalnim napadačima omogućuju neovlašteno čitanje zaštićenih resursa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, a mogu imati i druge neodređene utjecaje. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa owncloud
Otkriveni su sigurnosni nedostaci u programskom paketu owncloud. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada i postavljanje proizvoljnih datoteka zaobilaženjem pristupne kontrolne liste. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa wordpress
Otkrivene su ranjivosti u CMS-u Wordpress za Debian koje udaljenim napadačima omogućuju postavljanje datoteka s neispravnim ili nesigurnim nazivima, provođenje napada socijalnim inženjeringom ili kompromitiranje web sjedišta provođenjem XSS napada i umetanjem proizvoljnog SQL koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa libxml-libxml-perl
Otkrivena je ranjivost u perl sučelju prema biblioteci libxml2, libxml-libxml-perl, za Ubuntu uzrokovana neispravnim upravljanjem parametrom “expand_entities” u određenim okolnostima. Udaljeni napadač ranjivost bi mogao iskoristiti za pokušaj pristupanja osjetljivim informacijama. Savjetuje se ažuriranje izdanim zakrpama.



