Otkrivena je ranjivost u programskoj biblioteci libxfont za SUSE LE uzrokovana neispravnom obradom posebno oblikovanih bdf fontova. Potencijalni lokalni napadač može iskoristiti ranjivost za izazivanje prekida u radu biblioteke ili potencijalno izvršavanje proizvoljnog programskog koda s ciljem stjecanja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2015
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 5. Prva ranjivost nalazila se u podsustavu Infiniband, što je moglo biti iskorišteno za rušenje sustava. Druga ranjivost nalazila se u implementaciji Xen hipervizorove podrške ubrzanja za “REP MOVS” instrukcije, što je moglo biti iskorišteno za rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene je više ranjivosti u jezgri operacijskog sustava RHEL 6.5 Extended Update Support. Ranjivosti zahvaćaju podsustav Infiniband, implementaciju SCTP-a, KVM-a, ISOFS-a i uređaja Frame Buffer te pogonski program TechnoTrend/Hauppauge DEC USB uređaja. Uspješno iskorištavanje ranjivosti može dovesti do rušenja sustava i/ili potencijalnog povišenja privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa novnc
Otkriven je sigurnosni nedostatak u programskom paketu novnc za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa setroubleshoot
Otkriven je sigurnosni propust u programskom paketu setroubleshoot za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje da pomoću posebno oblikovanog imena datoteke umetnu proizvoljne naredbe. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa chicken
Otkrivena je ranjivost preljeva spremnika u CHICKEN Scheme’s substring-index[-ci] procedurama koja se očituje samo kada se cijeli broj veći od nule prenese kao opcionalni argument START. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa arj
Otkriveni su sigurnosni nedostaci u programskom paketu arj. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “directory traversal” napada, izmjenu proizvoljnih datoteka, izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mailman
Otkriven je sigurnosni nedostatak u programskom paketu mailman. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje izvođenje “path traversal” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa firefox
Otkriven je sigurnosni nedostatak u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mailman
Otkriven je sigurnosni nedostatak u programskom paketu mailman za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje direktorija i izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.



