Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane JPEG 2000 datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, umetanje proizvoljnih skripti, izvršavanje proizvoljnog programskog koda, prekoračenje spremnika gomile te zaobilaženje sigurnosnih mehanizama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_7_0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-ibm za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pdns
Otkriveni su sigurnosni nedostaci u programskom paketu pdns za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovanih upita. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa python-jwcrypto
Otkriven je sigurnosni nedostatak u programskom paketu python-jwcrypto za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje otvorenog teksta izvođenjem MMA napada (eng. Million Message Attack). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa slock
Otkriven je sigurnosni nedostatak u programskom paketu slock za operativni sustav Fedora. Otkriveni nedostatak posljedica je dereferenciranja NULL pokazivača kod provjere korisničkih lozinki za korisnika bez važeće vrijednosti u ‘shadow’ datoteci. Pronađena ranjivost potencijalnim napadačima omogućuje izazivanje segmentacijskih grešaka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa elog
Otkriven je sigurnosni nedostatak u programskom paketu elog za operativni sustav Fedora. Ranjivost je posljedica nedovoljne provjere razine autentikacije koja potencijalnim napadačima omogućuje unos podataka u ELOG koristeći proizvoljno korisničko ime. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt. Otkriveni nedostatak se javlja jer PRNG generira predvidljive vrijednosti. Potencijalni napadač koji može dohvatiti prvih 580 bajtova generirane vrijednosti može jednostavno predvidjeti sljedećih 20 bajtova.
Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa file-roller
Otkriven je sigurnosni nedostatak u programskom paketu file-roller. Otkriveni nedostatak je posljedica neispravnog rukovanja simboličkih linkova. Potencijalnim napadačima omogućuje brisanje datoteka izvan ekstrahiranog direktorija navođenjem korisnika na ekstrahiranje posebno oblikovane arhive. Savjetuje se ažuriranje izdanim zakrpama.