Otkriveni su sigurnosni nedostaci u programskom paketu ARJ za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje direktorija, izvršavanje proizvoljnog programskog koda i izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskih paketa Mozilla Firefox, Thunderbird i NSS
Otkriveni su sigurnosni nedostaci u programskim paketima Mozilla Firefox, Thunderbird i NSS za openSUSE 13.1. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, izvršavanje proizvoljnog programskog koda, stjecanje viših privilegija, zaobilaženje sigurnosnih ograničenja, provođenje “timing” napada i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa util-linux
Otkriven je sigurnosni nedostatak u programskom paketu util-linux za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 16.04 LTS, 16.10), linux-lts-trusty (12.04 LTS) i linux-lts-xenial (14.04 LTS) za operacijski sustav Ubuntu. Ranjivost je posljedica “race” stanja u af_packet implementaciji, a potencijalnom lokalnom neprivilegiranom napadaču može omogućiti rušenje sustava ili pokretanje proizvoljnog programskog koda s administratorskim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za RHEL uzrokovan neispravnim upravljanjem rekurzivnih odgovora s DNAME zapisom unutar sekcije ‘answer’. Potencijalni udaljeni napadač nedostatak bi mogao iskoristiti za provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_6_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_6_0-ibm za operacijski sustav SUSE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries, 2D i AWT. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta ili dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa the Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za rušenje sustava, stjecanje privilegija, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljviih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa thunderbird
Otkriven je sigurnosni nedostatak u programskom paketu thunderbird za RHEL 5, 6 i 7. Otkriveni nedostatak posljedica je mogućnosti pristupa prethodno oslobođenoj radnoj memoriji u SVG Animation elementu, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa DavFS2
Otkriven je sigurnosni nedostatak u programskom paketu DavFS2 za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje root privilegija podešavanjem varijable okruženja “MODPROBE_OPTIONS” na zaobilaženje kontrolirane korisničke putanje. Savjetuje se ažuriranje izdanim zakrpama.



