Otkriveni su sigurnosni propusti u programskom paketu quagga za Ubuntu 12.04 LTS, 14.04. LTS i 15.10. Propusti su uzrokovani neispravnim upravljanjem određenim podacima rute kod konfiguracije s BGP peerovima omogućenima za VPNv4, odnosno neispravnim upravljanjem porukama s velikim LSA-ovima kada se koriste u određenim konfiguracijama. Potencijalni udaljeni napadač propuste bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa tiff
Otkriveni su sigurnosni nedostaci u programskom paketu tiff. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pidgin-otr
Otkriven je sigurnosni nedostatak u pidgin-otr dodatku za Pidgin. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uksraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa redmine
Otkriveni su sigurnosni nedostaci u programskom paketu redmine. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django. Otkriveni nedostaci potencijalnim napadačima omogućuju preusmjeravanje korisnika na maliciozna web sjedista pomoću posebno oblikovanog URL-a i izvođenje “timing” napada zbog ranjivosti u PBKDF2 kosanom algoritmu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje QEMU procesa ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa dropbear
Otkriven je sigurnosni nedostatak u programskom paketu dropbear za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da slanjem proizvoljnih xauth naredbi ostvare prava čitanja i pisanja nad proizvoljnim datotekama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa inspircd
Otkriven je sigurnosni propust u IRC daemonu, inspircd, uzrokovan neispravnim upravljanjem pretraživanja DNS PTR zapisa povezanih korisnika. Potencijalni napadač otkriveni bi propust mogao iskoristiti za rušenje aplikacije postavljanjem preoblikovanih DNS zapisa. Savjetuje se ažuriranje izdanom zakrpom.