You are here
Home > 2016 (Page 144)

Ranjivosti programskog paketa phpmyadmin

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu phpmyadmin za Fedoru. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za otkrivanje osjetljivih informacija, čitanje sadržaja proizvoljnih direktorija te provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.8.0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, Serialization, JMX i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa libimobiledevice

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libimobiledevice za Fedoru 22. Otkriveno je da libimobiledevice biblioteka povezuje IPv4 TCP socket sa svim mrežnim sučeljima (INADDR_ANY) umjesto samo s loopback sučeljem (INADDR_LOOPBACK). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libusbmuxd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libusbmuxd. Otkriveno je da libusbmuxd biblioteka povezuje IPv4 TCP socket sa svim mrežnim sučeljima (INADDR_ANY) umjesto samo s loopback sučeljem (INADDR_LOOPBACK). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Fedora 22. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa nginx

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu nginx na operacijskom sustavu Debian. Ranjivost je posljedica dereferenciranja NULL pokazivača u programskom kodu zaduženom za spremanje tijela zahtjeva klijenta u privremenu datoteku. Potencijalni napadač ranjivost bi mogao iskoristiti za izazivanje prekida u radu servisa slanjem posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti Cisco NAM modula

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su ranjivosti u funkciji dekodiranja IPv6 paketa i web sučelju Cisco NAM (Network Analysis Module) modula. Prva ranjivost uzrokovana je neodgovarajućim izračunavanjem duljine IPv6 korisnog sadržaja (payload) određenih IPv6 paketa, čime se potencijalnom neautenticiranom udaljenom napadaču pruža mogućnost izazivanja prekida u radu servisa slanjem posebno oblikovanih IPv6 paketa prema mreži gdje NAM prikuplja i nadgleda promet. Druga ranjivost uzrokovana je neuspješnom provjerom korisničkih ulaznih parametara prije izvršavanja vanjskih naredbi izvedenih iz ulaznih parametara, što potencijalnom neautenticiranom udaljenom napadaču omogućuje izvršavanje proizvoljnih programskih naredbi ili koda na osnovnom operacijskom sustavu slanjem posebno oblikovanih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu ntp za više SUSE proizvoda. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u ažuriranju sata ntpd klijenta, provođenje napada lažnim predstavljanjem, mijenjanje vremena ntpd klijenta, provođenje “Sybil” napada, lažiranje referentnog sata kojeg koristi ntpd klijent, izazivanje prekida u radu servisa, provođenje “timing” napada, narušavanje integriteta podataka i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa imagemagick

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu imagemagick za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi s ovlastima korisnika koji je pokrenuo aplikaciju. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Red Hat. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda, uskraćivanje usluge i čitanje informacija. Savjetuje se ažuriranje izdanom nadogradnjom.

Top