You are here
Home > 2016 (Page 174)

Sigurnosni nedostatak programskog paketa libgd2

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libgd2. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa w3m

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu w3m za Fedoru 23. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge pomoću posebno oblikovane html datoteke. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openssh za Fedoru kada sshd daemon povlači postavke PAM varijable okruženja prije pokretanja login programa. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda s root ovlastima ako su konfigurirane opcije UseLogin=yes i pam_env PAM modula za čitanje korisničkih postavki okruženja. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa parallel

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu parallel za Fedoru. Ranjivost je posljedica pojave “race” stanja koja se očitovala načinom kojim su se stvarale privremene datoteke dok ih u isto vrijeme pokušava što prije ukloniti. Potencijalni lokalni napadač ovu ranjivost može iskoristiti za prepisivanje datoteke s jednim bajtom datoteke. GNU Parallel podložan je ovoj ranjivosti kod korišetnja opcija –pipe, –tmux, –cat, –fifo, ili –compress. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.8.0-openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Ranjivosti programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u web pregledniku Chromium za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za pribavljanje osjetljivih informacija, uskraćivanje usluge, provođenje XSS napada, zaobilaženje namijenjenih ograničenja, zaobilaženje “Same Origin” pravila i lažiranje adresne trake pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programske biblioteke imlib2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskoj biblioteci imlib2 na operacijskom sustavu Debian. Ranjivosti su posljedica FPE (floating point exception) greške, cjelobrojnog prepisivanja i čitanja podataka izvan granica dodijeljenje memorije što može dovesti do rušenja aplikacije i curenja informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa glpi

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu glpi za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje ostjeljivih informacija i rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libtasn1

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za Fedoru 23. Otkriveni nedostatak je uzrokovan neispravnom obradom DER certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Cisco ASA softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u DHCPv6 relay značajki ASA softvera. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.

Top