You are here
Home > 2016 (Page 155)

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u verzijama jezgri linux (15.10, 16.04 LTS), linux-lts-xenial (14.04 LTS), linux-lts-wily (14.04 LTS) operacijskog sustava Ubuntu. Prva ranjivost uzrokovana je načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Druga ranjivost očitovala se u implementaciji KVM-a zbog nepravilnog ograničavanja MTRR varijable na KVM guest računalu. Privilegirani korisnik guest računala mogao bi iskoristiti ranjivost za rušenje sustava, otkrivanje osjetljivih informacija ili potencijalno stjecanje administrativnih privilegija na host računalu. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS), linux-lts-utopic (14.04 LTS) i linux-lts-vivid (14.04 LTS) operacijskog sustava Ubuntu. Ranjivost je uzrokovana načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa community-mysql

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu community-mysql za operacijski sustav Fedora. Otkrivene nedostatke potencijalni napadači mogu iskoristiti za utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ocaml

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ocaml za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje Qemu procesa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libidn

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libidn. Otkriveni nedostatak je uzrokovan neispravnom obradom UTF-8 ulaznih podataka. Potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xerces-c

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xerces-c. Otkriveni nedostatak je uzrokovan neispravnom obradom grešaka u XMLReader klasi. Za sada je nepoznato na koji način potencijalni napadač može iskoristiti ranjivost. Savjetuje se nadogradnja paketa.

Sigurnosni nedostaci programskog paketa botan

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu botan. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje tajnog ključa te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa jansson

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u C biblioteci za enkodiranje, dekodiranje i manipulaciju JSON podacima, jansson. Ranjivost se očitovala neograničavanjem dubine rekurzije kod parsiranja JSON polja i objekata, što udaljeni napadači mogu iskoristiti za uskraćivanje usluge zauzećem stoga, koristeći posebno oblikovane JSON podatke. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu icedove za Debian. Većinom se radi o višestrukim nespecificiranim ranjivostima u mehanizmu web preglednika te “use-after-free” ranjivosti u funkciji PK11_ImportDERPrivateKeyInfoAndReturnKey, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Top