You are here
Home > 2015 (Page 175)

Sigurnosni propust programskog paketa qemu-kvm-rhev

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust kod programskog paketa qemu-kvm-rhev za RHEL OpenStack Platform 5.0 za RHEL 7. Propust je uzrokovan nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa arj

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu arj za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje direktorija, izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa dpkg

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu dpkg koji može omogućiti zaobilaženje provjere integriteta izvornog paketa unutar dpkg-source pomoću posebno oblikovane .dsc datoteke. Ovaj propust ne utječe na instalacije paketa iz arhive Debiana, već samo na raspakiravanje lokalnih izvornih Debian paketa preko dpkg-source. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-dulwich

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-dulwich za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa Xcode

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkrivene su ranjivosti u komponentama Clang i Swift koje su dio integriranog razvojnog okruženja – Xcode. Ranjivost u Clangu je mogla biti iskoištena za zaobilaženje “StackGuard” zaštite, dok je ranjivost u Swiftu bila posljedica cjelobrojnog prepisivanja u simulatoru, što može izazvati vraćanje neočekivanih vrijednosti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa linux-lts-utopic

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu linux-lts-utopic za Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje ASLR zaštite i čitanje sysctl postavki. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa dpkg

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu dpkg. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje provjere potpisa navođenjem korisnika na raspakiravanje posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za OS X

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima, komponentama i jezgri operacijskog sustava OS X Yosemite, Mavericks i Mountain Lion. Ranjivi programski paketi i komponente su: Admin Framework, apache, ATS, CFNetwork HTTPProtocol i Session, CFURL, CoreAnimation, FontParser, Graphics Driver, Hypervisor, ImageIO, IOHIDFamily, LaunchServices, libnetcore, ntp, OpenLDAP, OpenSSL, Open Directory Client, PHP, QuickLook, SceneKit, Screen Sharing, Security – Code Signing, UniformTypeIdentifiers i WebKit. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, krađu cookiea, izvođenje napada uskraćivanja usluge, otkrivanje sadržaja memorije, stjecanje povećanih korisničkih ovlasti, izvođenje “man-in-the-middle” napada, zaobilaženje mrežnih pristupnih lista ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju da prekinu rad programskog paketa ili steknu administratorske korisničke ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih mehanizama, izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, izvođenje “man-in-the-middle” napada, djelomično otkrivanje sadržaja memorije ili izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Top