Otkriveno je nekoliko ranjivosti u antivirusnom alatu ClamAV za Gentoo uzrokovane neispravnim upravljanjem preoblikovnim datotekama. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje alata ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost programskog paketa gstreamer
Otkrivena je ranjivost u programskom paketu gstreamer za Gentoo. Ranjivost je posljedica preljeva spremnika prilikom parsiranja m4v ili mp4 datoteke, što dovodi do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programske biblioteke MPFR
Otkrivena je ranjivost u programskoj biblioteci MPFR uzrokovana neodgovarajućom provjerom unesenih korisničkih parametara, što može biti iskorišteno za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
NetworkMiner
NetworkMiner je program za analizu mrežnog prometa. Uz mogućnost snimanja mrežnog prometa, analiza je moguća i iz već spremljenih PCAP datoteka. Program nudi pasivnu funkciju identifikacije operacijskih sustava iz mrežnog prometa pomoću predefiniranih pravila bez da generira dodatan promet. U odjeljku „Hosts“ nudi prikaz svih detektiranih IP adresa. Za svaku
Sigurnosni nedostaci programskog paketa arts
Otkriveni su sigurnosni nedostaci u programskom paketu arts za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje krađu privremenog direktorija za komunikaciju između procesa (IPC). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa kdelibs3
Otkriven je sigurnosni nedostatak u programskom paketu kdelibs3 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje krađu privremenog direktorija za komunikaciju između procesa (IPC). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mono
Otkriveni su sigurnosni nedostaci u programskom paketu mono za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ruby
Otkriveni su sigurnosni nedostaci u programskom paketu ruby za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otvaranje biblioteka sa izmijenjenim nazivom. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa bind
Otkrivena je ranjivost u programskom paketu bind za operacijski sustav openSUSE Evergreen 11.4. Ranjivost je otkrivena u datoteci db.c unutar pozadinskog procesa named, a potencijalni udaljeni napadač mogao bi je iskoristiti za napade uskraćivanjem usluge (REQUIRE assertion failure) pomoću posebno oblikovanog atributa klase. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa grub2
Otkriven je sigurnosni propust u programskom paketu grub2 za openSUSE Evergreen 11.4. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.




