Otkriveno su tri ranjivosti u programskoj biblioteci glibc za Fedoru. Kritičnija ranjivost (CVE-2015-7547) očituje se u načinu kojim je biblioteka libresolv izvodila DNS dual A/AAAA upite. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Preostale dvije ranjivosti mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i zaobilaženje zaštitnog mehanizma “pointer-guarding”. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa mingw-libpng
Otkriveni su sigurnosni nedostaci u programskom paketu mingw-libpng za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa glibc
Otkriveni su sigurnosni nedostaci u programskom paketu glibc za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje informacija ili zaobilaženje pointer-guarding sigurnosnog mehanizma. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa nghttp2
Otkriven je sigurnosni nedostatak u programskom paketu nghttp2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem zahtjeva s posebno oblikovanim HTTP zaglavljem. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mingw-pcre
Otkriveni su sigurnosni nedostaci u programskom paketu mingw-pcre za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mingw-libxml2
Otkriveni su sigurnosni nedostaci u programskom paketu mingw-libxml2 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa kernel-rt
Otkriveni su sigurnosni nedostaci u programskom paketu kernel-rt za Red Hat Enterprise MRG 2.5. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za Red Hat Enterprise Linux 6 Supplementary. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa glibc
Otkriveno su dvije ranjivosti u programskoj biblioteci glibc za RHEL. Kritičnija ranjivost (CVE-2015-7547), zahvaća RHEL 6 i 7, a očituje se u načinu kojim je biblioteka libresolv izvodila DNS dual A/AAAA upite. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Ova je ranjivost izložena kada se libresolv poziva iz NSS servis modula nss_dns. Preostala ranjivost (CVE-2015-5229) zahvaća samo RHEL 6, a nalazila se u calloc implementaciji unutar glibc-a i može biti iskorištena za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke glibc
Otkriveno je nekoliko ranjivosti u programskoj biblioteci eglibc za SUSE LE, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja, pokretanje proizvoljnog programskog koda, curenje informacija i zaobilaženje zaštitnog mehanizma “pointer guarding”. Savjetuje se ažuriranje izdanim zakrpama.



