You are here
Home > Author: ncert (Page 594)

Ranjivost programskog paketa openstack-ironic-discoverd

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openstack-ironic-discoverd za RHEL OpenStack Platform 6.0. Ranjivost se ističe kada se uključi “debug” način rada, što bi udaljenim napadačima moglo omogućiti pristup Flask konzoli te izvršavanje proizvoljnog Python koda izazivanjem greške. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa gdk-pixbuf

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su ranjivosti prekoračenja spremnika gomile u programskom paketu gdk-pixbuf za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge ako prethodno uspije navesti korisnika na otvaranje posebno oblikovane slikovne datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa OpenSSH

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu openssh za Gentoo. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih pristupnih ograničenja, provođenje “brute-force” napada ili uskraćivanje usluge, provođenje napada lažnim predstavljanjem te stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za firefox

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, predstavljanje lažnog web sjedišta, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za MozillaFirefox ESR

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Mozilla Firefox ESR SUSE LE. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni propust programskog paketa strongswan

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni propust programskog paketa strongswan za SUSE LE. Propust je uzrokovan nedostatnom provjerom lokalnog stanja u poslužiteljskoj implementaciji protokola EAP-MSCHAPv2 unutar dodatka eap-mschapv2, što udaljeni napadač može iskoristiti za zaobilaženje autentikacije. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskih paketa dnsperf, bind i bind-dyndb-ldap

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskim paketima dnsperf, bind i bind-dyndb-ldap distribuiranih s operacijskim sustavom Fedora. Ranjivosti su otkrivene u datotekama db.c i resolver.c unutar pozadinskog procesa named, a potencijalni udaljeni napadači mogu ih iskoristiti za napade uskraćivanjem usluge pomoću posebno oblikovanog atributa klase, odnosno pomoću nespecificiranih vektora. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskih paketa ldb, samba, talloc, tdb i tevent

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u programskim paketima ldb, samba, talloc, tdb i tevent za SUSE LE. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za napade uskraćivanjem usluge, pristupanje datotekama izvan eksportiranog dijeljenog direktorija, pristup osjetljivim informacijama, povezivanje preko nešifrirane veze s nepotpisanim pristupnim podacima te čitanje memorijskih podataka što može dovesti do kompromitiranja poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa samba

Operativni sustavi: Fedora
Prioritet: Važno

Otrkiveno je više ranjivosti u programskom paketu samba za Fedoru. Dvije ranjivosti mogu biti iskorištene za napade uskraćivanjem usluge, dok preostale pružaju mogućnost pristupa datotekama izvan eksportiranog dijeljenog direktorija, pristup osjetljivim informacijama te povezivanje preko nešifrirane veze s nepotpisanim pristupnim podacima. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libpng10

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti preljeva spremnika u funkcijama png_get_PLTE/png_set_PLTE u programskoj biblioteki libpng10 za Fedoru. Ranjivosti su uzrokovane neispravnim upravljanjem određenim malim vrijednostima dubine bita. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge ako korisnik prethodno nasjedne na otvaranje posebno oblikovane PNG slike. Savjetuje se ažuriranje izdanim zakrpama.

Top