Otkriveno je više ranjivosti u programskom paketu Linux Kernel Live Patch 0 za SLE 12 SP1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti potencijalni zlonamjerni korisnici mogli bi ih iskoristiti za uskraćivanje usluge, stjecanje privilegija ili provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da manipulacijom certifikata ponovno koriste istekle konekcije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa libreoffice
Otkrivena je ranjivost u Impress alatu unutar programskog paketa libreoffice za Ubuntu 12.04 LTS. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost izazivanja prekida u radu aplikacije ili izvršavanja proizvoljnog programskog koda pomoću posebno oblikovanog “MetaActions” unutar ODP ili OTP datoteke. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost Cisco IOS softvera
Otkrivena je ranjivost tipa “interface queue wedge” prilikom obrade NTP paketa Cisco IOS softverom. Radi se o ranjivosti kod koje se određeni paketi zaprime i stave na čekanje (queued), no zbog greške u obradi ne miču se s čekanja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na slanjem posebno oblikovanih NTP paketa prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje tajnog ključa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskom paketu qemu i qemu-kvm za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox i mozilla-nss za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-DBD-MySQL
Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.