You are here
Home > Author: ncert (Page 340)

Sigurnosni nedostaci programskog paketa systemd

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu systemd za operacijski sustav Gentoo. Otkriveni nedostatci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge te stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa GPL Ghostscript

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu GPL Ghostscript za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa elfutils

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu elfutils za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Zabbix

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Zabbix za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa WebKitGTK+

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu WebKitGTK+ za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa golang

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu golang za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje zapisivanje u privremenu datoteku i nakon što prekorači “maxMemory” ograničenje. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa httpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu httpd za Fedoru. Otkriveni nedostatak nalazio se u modulu mod_http2 uzrokovan neograničavanjem duljine zaglavlja zahtjeva kada konfiguracija Protocols uključuje postavke ‘h2’ ili ‘h2c’. Potencijalni udaljeni napadač nedostatak bi mogao iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa kernel

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa php-simplesamlphp-saml2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu php-simplesamlphp-saml2 za Fedoru. Otkriveni nedostatak uzrokovan je neispravnim provjeravanjem vrijednosti u alatima za provjeru potpisa, što potencijalnim napadačima omogućuje stjecanje prihvaćanja nevažećeg potpisa važećim. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa roundcubemail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu roundcubemail za Fedoru. Otkriveni nedostatak nalazio se u datoteci steps/mail/sendmail.inc uzrokovan nepravilnim ograničavanjem korištenja prilagođenih adresa u polju “envelope-from” unutar sendmail naredbene linije kada SMTP nije konfiguriran i kada je sendmail program uključen. Potencijalni autenticirani udaljeni napadač nedostatak bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda pomoću izmijenjenog HTTP zahtjeva koji šalje posebno oblikovanu e-mail poruku. Savjetuje se ažuriranje izdanim zakrpama.

Top