Otkriveni su sigurnosni nedostaci u programskom paketu systemd za operacijski sustav Gentoo. Otkriveni nedostatci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge te stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostatak programskog paketa GPL Ghostscript
Otkriven je sigurnosni nedostatak u programskom paketu GPL Ghostscript za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa elfutils
Otkriven je sigurnosni nedostatak u programskom paketu elfutils za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Zabbix
Otkriveni su sigurnosni nedostaci u programskom paketu Zabbix za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa WebKitGTK+
Otkriveni su sigurnosni nedostaci u programskom paketu WebKitGTK+ za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa golang
Otkriven je sigurnosni propust u programskom paketu golang za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje zapisivanje u privremenu datoteku i nakon što prekorači “maxMemory” ograničenje. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa httpd
Otkriven je sigurnosni nedostatak u programskom paketu httpd za Fedoru. Otkriveni nedostatak nalazio se u modulu mod_http2 uzrokovan neograničavanjem duljine zaglavlja zahtjeva kada konfiguracija Protocols uključuje postavke ‘h2’ ili ‘h2c’. Potencijalni udaljeni napadač nedostatak bi mogao iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kernel
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa php-simplesamlphp-saml2
Otkriveni je sigurnosni nedostatak u programskom paketu php-simplesamlphp-saml2 za Fedoru. Otkriveni nedostatak uzrokovan je neispravnim provjeravanjem vrijednosti u alatima za provjeru potpisa, što potencijalnim napadačima omogućuje stjecanje prihvaćanja nevažećeg potpisa važećim. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa roundcubemail
Otkriven je sigurnosni nedostatak u programskom paketu roundcubemail za Fedoru. Otkriveni nedostatak nalazio se u datoteci steps/mail/sendmail.inc uzrokovan nepravilnim ograničavanjem korištenja prilagođenih adresa u polju “envelope-from” unutar sendmail naredbene linije kada SMTP nije konfiguriran i kada je sendmail program uključen. Potencijalni autenticirani udaljeni napadač nedostatak bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda pomoću izmijenjenog HTTP zahtjeva koji šalje posebno oblikovanu e-mail poruku. Savjetuje se ažuriranje izdanim zakrpama.



