You are here
Home > Author: ncert (Page 1005)

Sigurnosni nedostatak programskog paketa libxml2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa openssl

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u funkciji ssl3_read_bytes (s3_pkt.c) programskog paketa openssl za Mandriva Business Server 1.0. Ranjivost se javljala kada je uključen mod SSL_MODE_RELEASE_BUFFERS, što udaljenim napadačima omogućuje umetanje podataka kroz sesije ili izazivanje gubitka usluge preko SSL veze u okruženju s višelinijskom obradom podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa nagios

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika stoga u funkciji cmd_submitf ( cgi/cmd.c) koja udaljenim napadačima omogućuje izazivanje DoS stanja korištenjem dugačke poruke prema cmd.cgi. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za mariadb-galera

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb-galera za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, XML, Options i dr. Preporuča se nadogradnja novom inačicom paketa.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava Fedora. Ranjivosti se nalaze u implementacijama dodatka BPF_S_ANC_NLATTR i BPF_S_ANC_NLATTR_NEST (net/core/filter.c) te funkciji raw_cmd_copyin (drivers/block/floppy.c), a udaljenim napadačima omogućuju izazivanje DoS stanja i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Višestruke ranjivosti programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu qemu za operacijski sustav Fedora. Ranjvosti zahvaćaju razne komponente paketa, a posljedica su preljeva spremnika i čitanja sadržaja izvan granica memorije. Uspješno iskorištavanje ranjivosti dovoodi do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa ruby-actionpack-3.2

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu ruby-actionpack-3.2 za Debian. Ranjivosti udaljenim napadačima omogućuju provođenje XSS napada, uskraćivanje usluge i čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u jezgri SUSE operacijskog sustava. Ranjivosti su se nalazile u funkcijama n_tty_write (drivers/tty/n_tty.c) i raw_cmd_copyin (drivers/block/floppy.c). Uspješno iskorištavanje ranjivosti uključuje DoS stanje, stjecanje privilegija i osjetljivih informacijama. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za iTunes

Operativni sustavi: Apple Mac OS, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Apple je izdao nadogradnju za iTunes koja otklanja mogućnost pribavljanja povjerljivih korisničkih podataka. Ranjivost se nalazila u CFNetwork radnom okruženju koje nije osiguravalo cjelovito zaglavlje Set-Cookie HTTP prije intepretiranja vrijednosti zaglavlja. Savjetuje se ažuriranje novom inačicom, 11.2.

Ranjivost programskog paketa ruby193-rubygem-actionpack

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost čitanja sadržaja proizvoljnih direktorija u datoteci actionpack/lib/abstract_controller/base.rb unutar implementacije implicit-render kada su uključene određene route globbing konfiguracije. Udaljenim napadačima to omogućuje čitanje proizvoljnih datoteka pomoću preoblikovanog zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top