You are here
Home > Author: ncert (Page 1019)

Sigurnosni nedostaci programskog paketa java 1.8.0 openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java 1.8.0 openjdk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openjdk-6

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje osjetljivih podataka, pokretanje proizvoljnog programskog koda, izvođenje DoS napada i zaobilaženje “sandbox” sigurnosnog mehanizma u Javi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa wireshark

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu wireshark za Fedoru 20. Otkriveni nedostatak se javlja u radu RTP dissektora što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL. Prva ranjivost se očitovala neispravnim upravljanjem TCP paketima s obje postavljene zastavice (flags) SYN i FIN. Udaljeni napadač može iskoristiti ranjivost za potrošnju značajne količine resursa što može rezultirati DoS stanjem. Druga ranjivost je uzrokovana višestrukim greškama u indeksiranju polja unutar podsustava HID, a napadaču s fizičkim pristupom sustavu može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge. Savjetuje se ažuriranje sustava izdanim zakrpama.

Sigurnosni nedostatak programskog paketa cups

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu cups. Riječ je o XSS ranjivosti koja potencijalnim napadačima omogućuje umetanje proizvoljnog HTML koda i web skripti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa qemu-kvm-rhev

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je više ranjivosti kod programskog paketa qemu-kvm-rhev za RHEL 6. Ranjivosti su posljedica višestrukog cjelobrojnog prepisivanja, logičkih grešaka, neprovjeravanja unesenih parametara, preljeva spremnika, dijeljenja s nulom i dereferenciranja NULL pokazivača u raznim komponentama paketa. Uspješno iskorištavanje ranjivosti može dovesti do potencijalnog izvršavanja proizvoljnog programskog koda i rušenja guest računala. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa tomcat6

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu tomcat6 te greška u već izdanoj zakrpi za ranjivost CVE-2012-3544 za navedeni paket. Prva ranjivost očitovala se neispravnim upravljanjem HTTP zahtjevima, što za posljedicu može imati kompromitiranje privremene memorije (cache) weba, provođenje XSS napada ili pribavljanje osjetljivih informacija. Druga ranjivost se očitovala u načinu kojim je Apache Commons FileUpload upravljao spremnicima male veličine korištenih klasom MultipartStream, što za posljedicu može imati nedostupnost usluge. Korisnike se upućuje na ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa strongswan

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu strongswan za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje autentikacijskog mehanizma i uspješnu prijavu u sustav. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rsync

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rsync za operacijski sustav Ubuntu 14.04 LTS. Otkriveni nedostatak može dovesti do potpunog iskorištavanja procesora kod autentikacije s nepostojećim korisničkim imenom što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa syncevolution

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu syncevolution za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da izvođenjem napada simboličkim linkom prepisuju proizvoljne datoteke. Svim korisnicima savjetuje se nadogradnja.

Top