Otkriven je sigurnosni nedostatak u programskim paketima libldb, libtalloc, libtdb i libtevent. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje nedozvoljeno čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u linux-lts-wily verziji jezgre za operacijski sustav Ubuntu 14.04 LTS. Ranjivosti zahvaćaju KVM svm hypervisor implementaciju, ppp implementaciju, jezgrenog upravitelja baze ključeva, test pogonski program virtualnog video prikaza na zaslonu (OSD) te pogonske programe za Digi Neo i ClassicBoard uređaje. Ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iceweasel
tkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, zaobilaženje “same-origin” ograničenja, te čitanje osjetljivih informacija i lokalnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosna nadogradnja programskog paketa gdk-pixbuf
Debian je izdao sigurnosnu nadogradnju za programski paket gdk-pixbuf. Ovom nadogradnjom ispravljen je neispravan rad zakrpe objavljene s preporukom oznake DSA 3337-1. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa chromium-browser
Otkrivena je ranjivost u programskom paketu chromium-browser za RHEL 6. Ranjivost je uzrokovana neispravnom obradom posebno oblikovanog web sadržaja, što može biti iskorišteno za rušenje aplikacije, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, zaobilaženje “same-origin” ograničenja, manipuliranje URL-ovima, te čitanje osjetljivih informacija i lokalnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa sosreport
Otkriveni su sigurnosni nedostaci u programskom paketu sosreport. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa ipython
Otkrivena je ranjivost u editoru web aplikacije IPython Notebook za Gentoo. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog JavaScript koda pomoću posebno oblikovane datoteke, koja izvodi preusmjeravanje prema direktoriju “files/”, povezanog s MIME tipovima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa dnsmasq
Otkrivena je ranjivost u programskom paketu dnsmasq za Gentoo uzrokovana nepravilnim provjeravanjem povratne vrijednosti funkcije setup_reply() pozvane za vrijeme TCP konekcije. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili potencijalno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti zloupotrijebljene za uskraćivanje usluge i zaobilaženje namijenjenog mehanizma zaštite kontejnera. Savjetuje se ažuriranje izdanim zakrpama.



