Otkrivene su ranjivosti u programskom paketu postgresql93 za openSUSE. Dvije ranjivosti omogućuju povišenje privilegija za korisnike PL/Java modula te rušenje servisa ili potencijalno izvršavanje proizvoljnog programskg koda pomoću posebno oblikovanog regularnog izraza. Treća ranjivost posljedica je nepravilne obrade regularnih izraza, što napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost programskog paketa poco
Otrkivena je ranjivost u metodi Poco::Net::X509Certificate::verify u biblioteci NetSSL unutar programskog paketa poco za Fedoru. Ranjivost MitM napadačima pruža mogućnost podmetanja lažnog SSL poslužitelja pomoću DNS PTR zapisa koji se traže tijekom usporedbe naziva poslužitelja prema zamjenskim znakovima naziva domene unutar X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa python-pillow
Otkrivena je ranjivost preljeva spremnika u datoteci PcdDecode.c unutar programskog paketa python-pillow za Fedoru. Ranjivost udaljenim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa php-horde-horde
Otkrivene su ranjivosti u programskom paketu php-horde-horde za Fedoru. Potencijalni udaljeni napadači ranjivosti bi mogi iskoristiti za izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa didiwiki
Otkriven je sigurnosni propust u programskom paketu didiwiki za Debian uzrokovan neuspješnom provjerom unesenih korisničkih parametara. Potencijalni zlonamjerni korisnik propust bi mogao iskoristiti za pristup bilo kojem dijelu datotečnog sustava. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa kscreenlocker
Otkriven je sigurnosni nedostatak u programskom paketu kscreenlocker. Otkriveni nedostatak potencijalnom napadaču s fizičkim pristupom omogućuje otključavanje zaslona gašenjem te ponovnim paljenjem svih monitora dok je aktivan kscreenlocker. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust openSUSE programskih servisa
Otkriven je sigurnosni propust kod nekoliko programskih servisa na operacijskom sustavu openSUSE. Propust može biti iskorišten za izvršavanje proizvoljnih naredbi ili promjena prema datotečnom sustavu korisnika umetanjem koda/parametra. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju uskraćivanje usluge, izvođenje “man-in-the-middle” napada te narušavanje integriteta radne memorije. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa xdelta3
Otkrivena je ranjivost preljeva spremnika u funkciji main_get_appheader unutar programskog paketa xdelta3 za Debian. Ranjivost potencijalnim napadačima pruža mogućnost izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa chromium
Otkrivena je kritična ranjivost u programskom paketu chromium za openSUSE. Ranjivost udaljenom napadaču omogućuje zaobilaženje Blink Same Origin pravila i sandbox zaštitnog mehanizma preko nespecificiranih vektora napada. Savjetuje se ažuriranje izdanim zakrpama.



