You are here
Home > 2015 (Page 155)

Ranjivost programskog paketa libxml-libxml-perl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u perl sučelju prema biblioteci libxml2, libxml-libxml-perl, za Ubuntu uzrokovana neispravnim upravljanjem parametrom “expand_entities” u određenim okolnostima. Udaljeni napadač ranjivost bi mogao iskoristiti za pokušaj pristupanja osjetljivim informacijama. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa dnsmasq

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu dnsmasq za Ubuntu uzrokovana nepravilnim provjeravanjem povratne vrijednosti funkcije setup_reply() pozvane za vrijeme TCP konekcije. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili potencijalno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa mingw-qt5-qtbase

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost preljeva spremnika u programskom paketu mingw-qt5-qtbase za Fedoru. Ranjivost je posljedica pokušaja pristupanja memorijskoj lokaciji kojoj nije dopušten pristup prilikom obrade posebno oblikovanih bmp, ico i gif datoteka, što je moglo biti iskorišteno za rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa mingw-libgcrypt

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu mingw-libgcrypt za Fedoru. Biblioteka je podložna na “side-channel” napade, što može dovesti do curenja informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa mingw-curl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu mingw-curl za Fedoru. Ranjivosti su posljedica neodgovarajuće obrade CRLF sekvenci unutar URL-a, nepravilnog ponovnog korištenja NTLM konekcija, nepravilnog ponovnog korištenja autenticiranih “Negotiate” konekcija te nepravilnog parsiranja znakova unutar URL-a. Potencijalni napadači ranjivosti bi mogli iskoristiti za provođenje HTTP response splitting napada, uspostavljanje autenticirane konekcije te rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa mingw-openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu mingw-openssl za Fedoru. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa mingw-libtiff

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu mingw-libtiff za Fedoru. Ranjivosti se nalaze u biblioteci libtiff, a posljedica su korištenja neinicijalizirane memorije, što je moglo biti iskorišteno za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa ppp

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ppp za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa directfb

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu directfb za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ruby

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ruby za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje manipulaciju certifikatima i izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.

Top