You are here
Home > Author: ncert (Page 473)

Sigurnosni nedostatak programskog paketa libarchive

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libarchive za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane zip datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju da slanjem posebno oblikovanih paketa onemoguće klijentima ispravnu sinkronizaciju vremena, narušavanje integriteta podataka ili izazivanje prekida u radu servisa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libusbmuxd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libusbmuxd za operacijski sustav Fedora. Otkriveno je da libusbmuxd biblioteka povezuje IPv4 TCP socket sa svim mrežnim sučeljima (INADDR_ANY) umjesto samo s loopback sučeljem (INADDR_LOOPBACK). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libimobiledevice

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libimobiledevice za operacijski sustav Fedora. Otkriveno je da libimobiledevice biblioteka povezuje IPv4 TCP socket sa svim mrežnim sučeljima (INADDR_ANY) umjesto samo s loopback sučeljem (INADDR_LOOPBACK). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost Linux-PAM arhitekture

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u Linux-PAM arhitekturi na operacijskom sustavu Gentoo. Ranjivosti su pronađene u modulima pam_userdb, pam_timestamp i pam_unix, a ovisno o tipu ranjivosti potencijalni zlonamjerni korisnik mogao bi ih iskoristiti za pogađanje lozinke izvođenjem brute force napada, stvaranje proizvoljnih datoteka ili potencijalno zaobilaženje autentikacije te enumeriranje korisničkih naziva ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa rsync

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni propusti u programskom paketu rsync za Gentoo. Prvi propust potencijalnom udaljenom napadaču omogućuje pisanje po proizvoljnim datotekama pomoću symlink napada na datoteku unutar sinkronizacijske putanje. Drugi propust posljedica je korištenja skraćene MD4 kontrolne sume za podudarnost blokova, što udaljenim napadačima olakšava izmjenu prenesenih podataka izvođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa squid34

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu squid34 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje djela sadržaja memorije, rušenje programskog paketa ili zaobilaženje same-origin pravila. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa squid

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu squid za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje djela sadržaja memorije, rušenje programskog paketa ili zaobilaženje same-origin pravila. Svim korisnicima savjetuje se nadogradnja.

Top