Otkriven je sigurnosni nedostatak u programskom paketu ocaml za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje Qemu procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libidn
Otkriven je sigurnosni nedostatak u programskom paketu libidn. Otkriveni nedostatak je uzrokovan neispravnom obradom UTF-8 ulaznih podataka. Potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xerces-c
Otkriven je sigurnosni nedostatak u programskom paketu xerces-c. Otkriveni nedostatak je uzrokovan neispravnom obradom grešaka u XMLReader klasi. Za sada je nepoznato na koji način potencijalni napadač može iskoristiti ranjivost. Savjetuje se nadogradnja paketa.
Sigurnosni nedostaci programskog paketa botan
Otkriveni su sigurnosni nedostaci u programskom paketu botan. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje tajnog ključa te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa jansson
Otkrivena je ranjivost u C biblioteci za enkodiranje, dekodiranje i manipulaciju JSON podacima, jansson. Ranjivost se očitovala neograničavanjem dubine rekurzije kod parsiranja JSON polja i objekata, što udaljeni napadači mogu iskoristiti za uskraćivanje usluge zauzećem stoga, koristeći posebno oblikovane JSON podatke. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa icedove
Otkrivene su ranjivosti u programskom paketu icedove za Debian. Većinom se radi o višestrukim nespecificiranim ranjivostima u mehanizmu web preglednika te “use-after-free” ranjivosti u funkciji PK11_ImportDERPrivateKeyInfoAndReturnKey, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa ImageMagick
Otkrivena je ranjivost u koderima EPHEMERAL, HTTPS, MVG, MSL, TEXT, SHOW, WIN i PLT unutar programskog paketa ImageMagick za nekoliko SUSE proizvoda. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću metaznakova ljuske unutar posebno oblikovane slike. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za java-1_6_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za java-1_7_1-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.



