Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za Fedoru. Otkriveni nedostaci posljedica su prekoračenja spremnika gomile i dodijeljivanja velike količine memorije (dovodi do zauzeća CPU-a) u određenim komponentama paketa, a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostatak programskog paketa php-adodb
Otkriven je sigurnosni nedostatak u programskom paketu php-adodb za Fedoru. Otkriveni nedostatak pronađen je u jednoj od ADOdb testnih skripti, a potencijalnim napadačima omogućuje provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa openjpeg2 i mingw-openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 i mingw-openjpeg2 za Fedoru. Otkriveni nedostaci posljedica su prekoračenja spremnika gomile i cjelobrojnog prepisivanja, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jasper
Otkriven je sigurnosni nedostatak u programskom paketu jasper za Fedoru. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovanih slikovnih JPEG 2000 datoteka, što potencijalni napadač može iskoristiti za rušenje aplikacije koja koristi JasPer. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa shiro
Otkriven je sigurnosni nedostatak u programskom paketu shiro za Fedoru. Otkriveni nedostatak posljedica je korištenja non-root servlet putanje, što može biti iskorišteno za zaobilaženje ponekih sigurnosnih servlet filtera, a time i ostvarivanje neautoriziranog pristupa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mock i distribution-gpg-keys
Otkriven je sigurnosni nedostatak u alatu mock za izradu paketu na operacijsko sustavu Fedora. Problem se nalazio u mock-scm dodatku koji bi s root ovlastima parsirao datu specifičnu datoteku, što potencijalnom napadaču pruža mogućnost povišenja privilegija i zaobilaženje chroot ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje servisa i čitanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa tomcat6, tomcat7, tomcat8
Otkriven je sigurnosni nedostatak u programskim paketima tomcat6, tomcat7 i tomcat8 za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Problem se nalazio u ‘init’ skripti koja je neispravno upravljala stvaranjem dnevničkih datoteka. Otkriveni nedostatak potencijalnim napadačima može omogućiti stjecanje root privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava za Ubuntu 14.04 LTS. Ranjivosti su pronađene u IPv6 stogu i implementaciji SCTP-a, a ovisno o tipu ranjivosti, potencijalni napadač mogao bi ih iskoristiti za stjecanje privilegija ili rušenje servisa. Dodatno, izdane su odgovarajuće zakrpe za Linux Hardware Enablement (HWE) kernel za verziju jezgre linux-lts-trusty za Ubuntu 12.04 LTS. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u jezgri operacijskog sustava za Ubuntu 12.04 LTS. Ranjivost je pronađena u ABI sučelju za ARM (OABI) koje je imalo nepotpune provjere pristupanja za funkcije epoll_wait(2) i semtimedop(2). Potencijalni lokalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.