Otkriveni su sigurnosni nedostaci u programskom paketu openstack-glance za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava linux. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libxml2
Otkriven je sigurnosni nedostatak u programskom paketu libxml2. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa ldns
Otkriven je sigurnosni propust kod programskog paketa ldns za Mandriva Business Server 1.0. Uočeno je da ldns-keygen stvara privatne ključeve s inicijalnim pristupnim dozvolama za sve datoteke, što u većini slučajeva uzrokuje postavljanje “world-readable” prava nad privatnim ključem. Tako je lokalnim napadačima omogućeno izvlačenje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programske biblioteke libpng
Otkrivene su ranjivosti cjelobrojnog prepisivanja u API funkcijama png_set_sPLT(), png_set_text_2() i png_set_unknown_chunks() programske biblioteke libpng. Uspješno iskorištavanje ranjivosti može dovesti do rušenja biblioteke ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa xen
Otkrivena je ranjivost kod programskog paketa xen za operacijski sustav Fedora. Ranjivost se nalazila u kontroli HVMOP_set_mem_type, a lokalnim je administratorima HVM guest računala omogućavala izazivanje gubitka usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Više ranjivosti programskog paketa openssh
Otkriveno je više ranjivosti u programskom paketu opensh za Gentoo. Uspješno iskorištavanje ranjivosti udaljenom napadaču mogu omogućiti izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, pribavljanje osjetljivih informacija ili zaobilaženje ograničenja okoline. Savjetuje se žurno ažuriranje paketa izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivene su tri ranjivosti u komponentama jezgre operacijskog sustava Fedora. Ranjivosti zahvaćaju Netlink implementaciju, funkciju n_tty_write (drivers/tty/n_tty.c) i Memory Management Unit (MMU), a mogle su biti iskorištene za izbjegavanje postavljenih pristupnih ograničenja i modificiranje mrežne konfiguracije te uskraćivanje usluge i stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa rxvt-unicode
Otkriven je sigurnosni nedostatak u programskom paketu rxvt-unicode za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje udaljeno izvršavanje naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa php
Otkriven je sigurnosni nedostatak u programskom paketu php za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.



