Otkriveni su sigurnosni nedostaci u programskom paketu Django za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili umetanje proizvoljnih zaglavlja. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa CUPS
Otkriveni su sigurnosni nedostaci u programskom paketu CUPS za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa cups-filters
Otkriveni su sigurnosni nedostaci u programskom paketu cups-filters za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa springframework
Otkriven je sigurnosni nedostatak u programskom paketu springframework za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje RFD (Reflected File Download) napada. Uspješno izvedeni napad omogućuje krađu svih kolačića iz preglednika. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pacemaker
Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskih paketa mingw-spice-protocol i mingw-spice-gtk
Otkrivene su tri ranjivosti u programskim paketima mingw-spice-protocol i mingw-spice-gtk za Fedoru. Ranjivosti su posljedica prekoračenja spremnika gomile u načinu kojim je SPICE upravljao određenim guest QXL naredbama te pojave “race” stanja u funkciji worker_update_monitors_config. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za čitanje/pisanje proizvoljnih memorijskih lokacija na host sustavu, odnosno za rušenje host QEMU-KVM procesa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskih paketa spice, spice-gtk i spice-protocol
Otkrivene su tri ranjivosti u programskim paketima spice, spice-gtk i spice-protocol za Fedoru. Ranjivosti su posljedica prekoračenja spremnika gomile u načinu kojim je SPICE upravljao određenim guest QXL naredbama te pojave “race” stanja u funkciji worker_update_monitors_config. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za čitanje/pisanje proizvoljnih memorijskih lokacija na host sustavu, odnosno za rušenje host QEMU-KVM procesa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa qemu
Otkriveno je nekoliko ranjivosti u programskom paketu qemu za Gentoo. Ranjivosti su pronađene u PCNET kontroleru, funkciji pit_ioport_read (i8254.c), podsustavu IDE te pogonskom programu SCSI. Potencijalni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda te rušenje servisa. Savjetuje se ažuriranje zdanim zakrpama.
Višestruke ranjivosti programskog paketa ntp
Debian je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu ntp. Ovisno o tipu ranjivosti, mogu biti iskorištene za pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ograničenih paketa, pogađanje generiranih MD5 ključeva (na “big-endian” sustavima) koji potom mogu biti zloupotrijebljeni za lažiranje NTP klijenta ili poslužitelja, rušenje NTP-a, izmjenu sistemskog vremena na klijentskim računalima, izvršavanje proizvoljnog programskog koda, izazivanje nesinkronizacije sistemskog sata te potencijalno zaobilaženje autentikacije i mijenjanje sistemskog sata. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više detalja.
Sigurnosni nedostaci programskog paketa openafs
Otkriveni su sigurnosni nedostaci u programskom paketu openafs. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje sadržaja obrađenih paketa. Svim korisnicima savjetuje se nadogradnja.



