You are here
Home > Author: ncert (Page 481)

Ranjivost programske biblioteke libksba

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteki libksba za Fedoru. Ranjivost je posljedica čitanje podataka izvan granica dodijeljenje memorije u funkciji _ksba_ber_parse_tl (ti.length), što potencijalni udaljeni napadači mogu iskoristiti za izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa community-mysql

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu community-mysql za Fedoru. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preostale ranjivosti (CVE-2016-0705 i CVE-2016-2047) mogu biti iskorištene za napade uskraćivanjem usluge pomoću posebno oblikovanog privatnog DSA ključa, odnosno podmetanje lažnog SSL poslužitelja izvođenjem MitM napada. Preporuča se nadogradnja novom inačicom paketa.

Ranjivost programskog paketa jackson-dataformat-xml

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu jackson-dataformat-xml za Fedoru. Ustanovljeno je da je XmlMapper podložan na XXE napad. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su četiri ranjivosti u jezgri operacijskog sustava Fedora. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje sustava te otkrivanje osjetljivih informacija iz llc, rtnetlink i USB modula. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa libarchive

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u funkciji zip_read_mac_metadata (archive_read_support_format_zip.c) u programskoj biblioteci libarchive za Fedoru. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa imagemagick

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u raznim koderima unutar programskog paketa ImageMagick za Debian. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda, brisanje, micanje ili čitanje proizvoljnih datoteka pomoću posebo oblikovane slike te provođenje SSRF napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu Chromium za openSUSE. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za zaobilaženje Same Origin pravila pomoću posebno oblikovanog web sjedišta, provođenje napada uskraćivanja usluge pomoću posebno oblikovanog JavaScript koda te slanje proizvoljnih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u verzijama jezgri linux (15.10, 16.04 LTS), linux-lts-xenial (14.04 LTS), linux-lts-wily (14.04 LTS) operacijskog sustava Ubuntu. Prva ranjivost uzrokovana je načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Druga ranjivost očitovala se u implementaciji KVM-a zbog nepravilnog ograničavanja MTRR varijable na KVM guest računalu. Privilegirani korisnik guest računala mogao bi iskoristiti ranjivost za rušenje sustava, otkrivanje osjetljivih informacija ili potencijalno stjecanje administrativnih privilegija na host računalu. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS), linux-lts-utopic (14.04 LTS) i linux-lts-vivid (14.04 LTS) operacijskog sustava Ubuntu. Ranjivost je uzrokovana načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa community-mysql

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu community-mysql za operacijski sustav Fedora. Otkrivene nedostatke potencijalni napadači mogu iskoristiti za utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Top