Otkriveni su sigurnosni nedostaci u programskom paketu libreoffice za operativni sustav Fedora. Otkriveni su nedostaci u komponenti za rasčlanjivanje stilova i ‘superscript’ elemenata u RTF dokumentima. Ranjivost je pronađena u načinu na koji LibreOffice pristupa nevažećim pokazivačima prethodno korištenim u spremniku gomile, a potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa gimp
Otkriveni su višestruki sigurnosni nedostaci u programskom paketu gimp za operativni sustav Fedora. Otkriveni su nedostaci u postavkama slojeva prilikom učitavanja XCF datoteke. Otkriveni nedostatak potencijalnim napadačima omogućuje dobivanje kontrole nad objektima u memoriji koji su prethodno oslobođeni, a sadrže pokazivače do virtualnih funkcija koje se mogu izvršiti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa linux
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, rušenje operativnog sustava, izmjenu dijelova memorije, dobivanje povišenih ovlasti, curenje povjerljivih informacija i potencijalne druge posljedice preko nespecificiranih vektora iskorištavanjem propusta prepisivanja cjelobrojne varijable u ALSA komponenti i drugim upravljačkim programima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju krivotvorenje odgovora i onemogućavanje sinkronizacije vremena na klijentu. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa openstack-ironic
Otkrivena je ranjivost u implementaciji autentikacije unutar programskog paketa openstack-ironic za RHEL OpenStack Platform 7.0 (Kilo) for RHEL 7 i Red Hat OpenStack Platform 8.0 (Liberty). Ranjivost potencijalnom napadaču s mrežnim pristupom ironic-api servisu pruža mogućnost zaobilaženja autentikacije te povlačenje informacija o bilo kojem čvoru registriranom s OpenStack Bare Metal. Nadalje, ako neprivilegirani napadač zna ili pogodi MAC adresu mrežne kartice pripadajućeg čvora, ranjivost bi mogao iskoristiti slanjem posebno oblikovanog POST zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora. Zahvaćeno je nekoliko komponenti jezgre, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, zaobilaženje namijenjenih ograničenja datotečnih dozvola, pribavljanje osjetljivih informacija i mijenjanje proizvoljne memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa qemu
Otkrivene su ranjivosti u programskom paketu qemu za Fedoru. Zahvaćene su razne komponente, a oviso o tipu ranjivosti potencijalni napadači mogli bi ih iskoristiti za uskraćivanje usluge, izvršavanje prozvoljnog programskog koda i curenje informacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa php
Otkriveno je više ranjivosti u programskom paketu php za Fedoru. Ranjivosti su posljedica dvostrukog oslobađanja memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te cjelobrojnog prepisivanja. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa xerces-c
Otkrivene su ranjivosti u programskom paketu xerces-c za Fedoru. Ranjivosti su posljedica prekoračenja spremnika stoga i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji na gomili prilikom parsiranja posebno oblikovanog unesenog XML parametra. Potencijalni napadači ranjivosti bi mogli iskoristiti za provođenje napada uskraćivanja usluge te nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje BBcode-a, umetanje proizvoljnih vrijednosti u cookiee preglednika, provođenje napada umetanja proizvoljnog SQL koda, provođenje XSS i DoS napada, otkrivanje putanje direktorija, izvršavanje proizvoljnog PHP koda te curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.



