You are here
Home > Author: ncert (Page 431)

Ranjivost Cisco IOS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost tipa “interface queue wedge” prilikom obrade NTP paketa Cisco IOS softverom. Radi se o ranjivosti kod koje se određeni paketi zaprime i stave na čekanje (queued), no zbog greške u obradi ne miču se s čekanja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na slanjem posebno oblikovanih NTP paketa prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa libgcrypt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje tajnog ključa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qemu i qemu-kvm

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu i qemu-kvm za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Mozilla Firefox i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox i mozilla-nss za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa perl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa perl-DBD-MySQL

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za openjdk-7

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketaopenjdk-7 za Debian. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Hotspot, CORBA i JAXP. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa collectd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu collectd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje spremnika gomile. Savjetuje se ažuriranje izdanim zakrpama.

Ispravak zakrpe za programski paket squid

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je zakrpa za otklanjanje greške u nadogradnji objavljenoj s preporukom oznake RHSA-2016:1138 za RHEL 6. Ustanovljeno je da zakrpa za ranjivost oznake CVE-2016-4051 nije pravilno sprječavala prekoračenje spremnika stoga u funkciji “munge_other_line()”. Potencijalni udaljeni napadač propust bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanih podataka Squid posredničkom poslužitelju. Savjetuje se ažuriranje izdanim zakrpom.

Top