Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostatak programskog paketa mingw-poppler
Otkriven je sigurnosni nedostatak u programskom paketu mingw-poppler. Otkriveni nedostatak je posljedica preljeva spremnika na gomili. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libtasn1
Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje beskonačne petlje zbog neispravnog rukovanja DER X509 certifikata što potencijalnim napadačima omogućuje izvršavanje napada uskraćivanjem usluge. Neke od tih petlji mogu dodatno povećati gomilu ili korištenje stoga što može dovesti do dodatnih problema. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveno je više ranjivosti u programskom paketu php5 za operativni sustav Fedora. Zahvaćene su razne komponente, a potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operativni sustav Debian. Otkriveni su nedostaci u obradi web sadržaja koji sadrži zlonamjerni kod, a može uzrokovati rušenje programskog paketa iceweasel ili potencijalno izvršavanje proizvoljnog programskog koda s privilegijama korisnika koji pokreće iceweasel. Otkriven je jedan nedostatak prepisivanja spremnika u biblioteci libstagefright koji potencijalnim napadačima omogućuje rušenje programskog paketa iceweasel. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programske biblioteke libsoup2.4
Ubuntu je izdao zakrpu za otklanjanje nedostatka u programskoj biblioteci libsoup2.4 za inačice OS-a 14.04 LTS, 15.10 i 16.04 LTS. Nedostatak je proizašao kroz nadogradnju za Samba pakete objavljene s preporukom oznake USN-2950-1 koja je uzrokovala probleme u kompatibilnosti s NTLM autentikacijom u biblioteci libsoup. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci u jezgri operativnog sustava
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava Fedora 23. Jedna od ranjivosti (CVE-2016-3955) uzrokovana je pisanjem izvan granica dodijeljenje memorije prilikom primanja USB/IP paketa što potencijalnim napadačima omogućuje rušenje operativnog sustava izmjenom dijelova memorije i potencijalno izvršavanje proizvoljnog programskog koda. Druga ranjivost (CVE-2016-3961) posljedica je pristupa hugetlbfs mapiranim podacima dok je podrška za hugetlbfs na paravirtualiziranim x86 gost operativnim sustavima onemogućena što potencijalnim napadačima omogućuje izvršavanje napada uskraćivanjem usluge ili rušenje gost operativnog sustava. Svim korisnicima savjetuje se nadogradnja izdanim zakrpama.
Ranjivosti programskog paketa php5
Otkriveno je više ranjivosti u programskom paketu php5 za SUSE LE. Zahvaćene su razne komponente, a potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa php5
Otkriveno je više ranjivosti u programskom paketu php5 za SUSE LE. Zahvaćene su razne komponente, a potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji pokreće aplikaciju te zaobilazak sigurnosnih politika koje omogućuju izvršavanje XSS napada u pregledniku u posebnim okolnostima unatoč zaštiti. Svim korisnicima savjetuje se nadogradnja izdanim zakrpama.