Otkriven je sigurnosni nedostatak u programskom paketu php-htmLawed za operativni sustav Fedora.
Nedostatak je posljedica neispravnog filtriranja atributa ‘font’, a potencijalnim napadačima omogućuje zaobilazak sigurnosnih postavki. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostaci programskog paketa php-udan11-sql-parser
Otkriveni su sigurnosni nedostaci u programskom paketu php-udan11-sql-parser za operativni sustav Fedora 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje XSS napada na phpMyAdmin i MitM napad na API poziv prema poslužitelju GitHub-a. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operativni sustav Fedora. Svi otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operativni sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućava prepisivanje vlasništva ACL pravila na drugog korisnika korištenjem simboličkih poveznica. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda s dozvolama korisnika koji pokreće firefox, povišenje privilegija, izmjenu podataka u memoriji i čitanje podataka izvan granica dodijeljenje memorije. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa graphite2
Otkrivene su ranjivosti u programskom paketu graphite2 za Ubuntu 14.04 LTS i 15.10. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda ili pribavljanje osjetljivih informacija ako se otvori posebno oblikovana font datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operativnog sustava
Otkrivene su dvije ranjivosti u jezgri operativnog sustava Fedora. Kod kritičnije ranjivosti (CVE-2016-2847) proces može svu preostalu radnu memoriju iskoristiti na preusmjeravanje velikih izlaza jednog programa u ulaz drugog puneći ‘pipe’ sa 4 GB podataka što može dovesti do manjka slobodne memorije i rušenja operativnog sustava. Druga ranjivost odnosi se na dodatke SMAP i IA32 u jezgri operativnog sustava koji su ranjivi na djelomično zaobilaženje SMAP zaštitnog mehanizma. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa FFmpeg
Otkriveni su sigurnosni nedostaci u programskom paketu FFmpeg. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa VLC
Otkriveni su sigurnosni nedostaci u programskom paketu VLC. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa QtGui
Otkriveni su sigurnosni nedostaci u programskom paketu QtGui. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.