Otkrivena je ranjivost u perl sučelju prema biblioteci libxml2, libxml-libxml-perl, za Ubuntu uzrokovana neispravnim upravljanjem parametrom “expand_entities” u određenim okolnostima. Udaljeni napadač ranjivost bi mogao iskoristiti za pokušaj pristupanja osjetljivim informacijama. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Ranjivost programskog paketa dnsmasq
Otkrivena je ranjivost u programskom paketu dnsmasq za Ubuntu uzrokovana nepravilnim provjeravanjem povratne vrijednosti funkcije setup_reply() pozvane za vrijeme TCP konekcije. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili potencijalno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa mingw-qt5-qtbase
Otkrivena je ranjivost preljeva spremnika u programskom paketu mingw-qt5-qtbase za Fedoru. Ranjivost je posljedica pokušaja pristupanja memorijskoj lokaciji kojoj nije dopušten pristup prilikom obrade posebno oblikovanih bmp, ico i gif datoteka, što je moglo biti iskorišteno za rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa mingw-libgcrypt
Otkrivene su dvije ranjivosti u programskom paketu mingw-libgcrypt za Fedoru. Biblioteka je podložna na “side-channel” napade, što može dovesti do curenja informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mingw-curl
Otkriveno je više ranjivosti u programskom paketu mingw-curl za Fedoru. Ranjivosti su posljedica neodgovarajuće obrade CRLF sekvenci unutar URL-a, nepravilnog ponovnog korištenja NTLM konekcija, nepravilnog ponovnog korištenja autenticiranih “Negotiate” konekcija te nepravilnog parsiranja znakova unutar URL-a. Potencijalni napadači ranjivosti bi mogli iskoristiti za provođenje HTTP response splitting napada, uspostavljanje autenticirane konekcije te rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa mingw-openssl
Otkriveno je više ranjivosti u programskom paketu mingw-openssl za Fedoru. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mingw-libtiff
Otkrivene su dvije ranjivosti u programskom paketu mingw-libtiff za Fedoru. Ranjivosti se nalaze u biblioteci libtiff, a posljedica su korištenja neinicijalizirane memorije, što je moglo biti iskorišteno za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ppp
Otkriven je sigurnosni nedostatak u programskom paketu ppp za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa directfb
Otkriveni su sigurnosni nedostaci u programskom paketu directfb za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ruby
Otkriven je sigurnosni nedostatak u programskom paketu ruby za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje manipulaciju certifikatima i izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.



