You are here
Home > 2016 > veljača (Page 18)

Sigurnosni propust programskog paketa prosody

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u funkciji generate_dialback u modulu mod_dialback unutar programskog paketa prosody za Fedoru. Propust je uzrokovan neodgovarajućim odvajanjem polja kod generiranja “dialback” ključeva, što udaljenim napadačima omogućuje lažiranje XMPP mrežnih domena. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa polarssl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskoj biblioteci polarssl za Debian uzrokovane prekoračenjem spremnika gomile, što udaljenim SSL poslužiteljima pruža mogućnost izazivanja DoS stanja ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke tiff

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u programskoj biblioteci tiff za Debian uzrokovane višestrukim čitanjem podataka izvan granica dodijeljene memorije, što može dovesti do rušenja aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-django

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openstack-swift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openstack-swift za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa claws-mail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu claws-mail za operacijski sustav Fedora. Otkriveni nedostatak posljedica je nepotpune zakrpe za stariju ranjivost CVE-2015-8614, a potencijalnim napadačima omogućuje preljev memorijskog spremnika što omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Zahvaćeno je više komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge i povišenje privilegija na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za MySQL

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa MySQL za openSUSE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.

Sigurnosni nedostatak programskog paketa nettle

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nettle za Fedoru. Greška je pronađena u nettle kriptografskoj programskoj biblioteci, u izračunu parametara algoritma koji koristi kriptografiju eliptičnih krivulja. Ovaj bug može omogućiti lakšu kriptoanalizu spornih funkcionalnosti. Savjetuje se nadogradnja paketa.

Top