Otkrivena je ranjivost tipa “interface queue wedge” prilikom obrade NTP paketa Cisco IOS softverom. Radi se o ranjivosti kod koje se određeni paketi zaprime i stave na čekanje (queued), no zbog greške u obradi ne miču se s čekanja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na slanjem posebno oblikovanih NTP paketa prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostatak programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje tajnog ključa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskom paketu qemu i qemu-kvm za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox i mozilla-nss za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-DBD-MySQL
Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketaopenjdk-7 za Debian. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Hotspot, CORBA i JAXP. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa collectd
Otkriven je sigurnosni nedostatak u programskom paketu collectd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje spremnika gomile. Savjetuje se ažuriranje izdanim zakrpama.
Ispravak zakrpe za programski paket squid
Izdana je zakrpa za otklanjanje greške u nadogradnji objavljenoj s preporukom oznake RHSA-2016:1138 za RHEL 6. Ustanovljeno je da zakrpa za ranjivost oznake CVE-2016-4051 nije pravilno sprječavala prekoračenje spremnika stoga u funkciji “munge_other_line()”. Potencijalni udaljeni napadač propust bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanih podataka Squid posredničkom poslužitelju. Savjetuje se ažuriranje izdanim zakrpom.



