You are here
Home > 2016 (Page 128)

Sigurnosni nedostaci jezgre operacijskog sustava SUSE

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su višestruki sigurnosni nedostaci u jezgri operacijskog sustava za SUSE LE. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za zaobilaženje namijenjenjih pristupnih ograničenja, stjecanje privilegija, pribavljanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa hostapd and wpa_supplicant

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu hostapd and wpa_supplicant za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnih naredbi, izvršavanje proizvoljnog programskog koda te provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava Ubuntu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 15.10, 16.04 LTS), linux-lts-utopic (14.04 LTS), linux-lts-trusty (12.04 LTS), linux-lts-vivid (14.04 LTS), linux-lts-xenial (14.04 LTS) i linux-lts-wily (14.04 LTS) za operacijski sustav Ubuntu. Ranjivosti zahvaćaju CDC Network Control Model USB pogonski program, jezgru USB implementacije, InfiniBand sučelje, podsustav Advanced Linux Sound Architecture (ALSA), X.25 CAll Request, PPP sloj te implementaciju Rock Ridge. Potencijalni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge, pribavljanje osjetljivih informacija iz memorije jezgre te stjecanje administrativnih privielgija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mariadb

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav openSUSE Leap 42.1. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada te utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa PLIB

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu PLIB za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda pomoću vektora koji uključuju dugačku poruku o greški. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa FreeXL

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu FreeXL za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanja proizvoljnog programskog koda pomoću posebno oblikovane radne knjige. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ImageMagick

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa sudo

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven sigurnosni nedostatak u naredbi sudoedit unutar programskog paketa sudo za Gentoo. Propust omogućuje stjecanje privilegija preko symlink napada na datoteku čija se cijela putanja definira korištenjem višestrukih zamjenskih znakova (wildcards) u datoteci “/etc/sudoers”. Savjetuje se ažuriranje izdanom zakrpom te čitanje izvorne preporuke za više detalja.

Sigurnosni nedostaci programskih biblioteka libssh i libssh2

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim bibliotekama libssh i libssh2 za Gentoo. Prvi nedostatak napadačima omogućuje napade uskraćivanjem usluge pomoću posebno oblikovanog paketa “kexinit”. Preostala dva nedostatka očitovala su se nepravilnim skraćivanjem trenutnih tajnih parametara na 128 ili 256 bitova, što potencijalnim MitM napadačima pruža mogućnost dešifriranja ili presretanja SSH sesija preko nespecificiranih vektora. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa claws-mail

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu claws-mail za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju presretanje komunikacije zbog inicijalne implementacije SSL 3.0 protokola. Savjetuje se ažuriranje izdanim zakrpama.

Top