You are here
Home > Author: ncert (Page 501)

Ranjivost programskog paketa parallel

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu parallel za Fedoru. Ranjivost je posljedica pojave “race” stanja koja se očitovala načinom kojim su se stvarale privremene datoteke dok ih u isto vrijeme pokušava što prije ukloniti. Potencijalni lokalni napadač ovu ranjivost može iskoristiti za prepisivanje datoteke s jednim bajtom datoteke. GNU Parallel podložan je ovoj ranjivosti kod korišetnja opcija –pipe, –tmux, –cat, –fifo, ili –compress. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.8.0-openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Ranjivosti programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u web pregledniku Chromium za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za pribavljanje osjetljivih informacija, uskraćivanje usluge, provođenje XSS napada, zaobilaženje namijenjenih ograničenja, zaobilaženje “Same Origin” pravila i lažiranje adresne trake pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programske biblioteke imlib2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskoj biblioteci imlib2 na operacijskom sustavu Debian. Ranjivosti su posljedica FPE (floating point exception) greške, cjelobrojnog prepisivanja i čitanja podataka izvan granica dodijeljenje memorije što može dovesti do rušenja aplikacije i curenja informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa glpi

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu glpi za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje ostjeljivih informacija i rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libtasn1

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za Fedoru 23. Otkriveni nedostatak je uzrokovan neispravnom obradom DER certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Cisco ASA softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u DHCPv6 relay značajki ASA softvera. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti i otkrivanje ostjeljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, kreiranje proizvoljnih direktorija, otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskih paketa mysql-5.5 i mysql-5.6

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima mysql-5.5 i mysql-5.6. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.

Top