Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries i 2D. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Author: ncert
Sigurnosni nedostatak fpsnort komponente
Otkriven je sigurnosni nedostatak fpsnort komponente Cisco Firepower Detection mehanizma. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge neočekivanim ponovnim pokretanjem fpsnort komponente. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnog mehanizma, otkrivanje informacija slanjem naredbi za pronalaženje pogreški ili izmjenu sadržaja Jar datoteke te otkrivanje poslužiteljskih HTTPS autentikacijskih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco ASA softvera
Otkrivene su dvije ranjivosti u Cisco ASA softveru unutar značajki “Identity Firewall” te lokalnog “Certificate Authority” (CA). Ranjivost u značajki “Identity Firewall” posljedica je prepisivanja spremnika u zahvaćenom dijelu programskog koda, dok je ona u CA uzrokovana nepravilnim upravljanjem posebno oblikovanim paketima tijekom operacije dobivanja certifikata. Potencijalni udaljeni neautenticirani napadači ranjivosti bi mogli iskoristiti za izazivanje ponovnog učitavanja sustava, izvršavanje proizvoljnog programskog koda te stjecanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-DBD-MySQL
Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija, stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa quagga
Otkriven je sigurnosni nedostatak u programskom paketu quagga za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje zebra daemon procesa, a u specifičnim okolnostima omogućuje i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa glibc
Otkriven je sigurnosni nedostatak u programskom paketu glibc-arm-linux-gnu za Fedoru. Otkriveni nedostatak nalazio se u funkciji ‘makecontext’, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 16.04 LTS, 16.10), linux-lts-trusty (12.04 LTS) i linux-lts-xenial (14.04 LTS) za operacijski sustav Ubuntu. Ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa quagga
Otkriveno je da je zebra pozadinski program u quagga paketu ranjiv na preljev spremnika na stogu. Nije objavljeno na koji način napadači mogu iskoristiti ranjivost. Savjetuje se ažuriranje izdanim zakrpama.



