Otkrivene su dvije ranjivosti programskog paketa Chromium za openSUSE. Prva ranjivost posljedica je nepravilnog upravljanja IPC-om, Gamepad API-om i Google V8 JS mehanizmom, što udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Druga ranjivost nalazila se u datoteci gpu/command_buffer/service/gles2_cmd_decoder.cc, a u udaljenim napadačima može omogućiti provođenje napada uskraćivanja usluge ili potencijalnog drugog nespecificiranog napada manipuliranjem OpenGL ES naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni nedostatak programskih paketa openstack-packstack i openstack-puppet-modules
Otkriven je sigurnosni nedostatak u programskim paketima openstack-packstack i openstack-puppet-modules za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi s root ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak implementacije igmp protokola
Otkriven je sigurnosni nedostatak u implementaciji igmp protokola. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog IGMP paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bsdinstall
Otkriven je sigurnosni nedostatak u programskom paketu bsdinstall. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje dohvaćanje kopije datoteke s ključevima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak ipv6 implementacije
Otkriven je sigurnosni nedostatak u ipv6 implementaciji na operacijskom sustavu FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog Router Advertisement paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i sprečavanje sinkronizacije između dva računala. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa openstack-puppet-modules
Otkrivena je ranjivost u paketu openstack-puppet-modules za RHEL OpenStack Platform 6.0. Ranjivost se očitovala puppetovim konfiguranjem pcsd pozadinskog procesa s poznatom inicijalnom lozinkom, što bi napadač mogao iskoristiti za potencijalno pokretanje shell naredbi kao root korisnik. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openstack-nova
Otkriven je sigurnosni nedostatak u programskom paketu openstack-nova za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje da ukradu session cookie izvođenjem Cross-Site WebSocket Hijacking (CSWSH) napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa texlive
Otkriven je sigurnosni propust u programskom paketu texlive za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje brisanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.



