You are here
Home > Author: ncert (Page 630)

Sigurnosni nedostaci programskog paketa Django

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Django za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili umetanje proizvoljnih zaglavlja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa CUPS

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu CUPS za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa cups-filters

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cups-filters za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa springframework

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu springframework za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje RFD (Reflected File Download) napada. Uspješno izvedeni napad omogućuje krađu svih kolačića iz preglednika. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa pacemaker

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskih paketa mingw-spice-protocol i mingw-spice-gtk

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su tri ranjivosti u programskim paketima mingw-spice-protocol i mingw-spice-gtk za Fedoru. Ranjivosti su posljedica prekoračenja spremnika gomile u načinu kojim je SPICE upravljao određenim guest QXL naredbama te pojave “race” stanja u funkciji worker_update_monitors_config. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za čitanje/pisanje proizvoljnih memorijskih lokacija na host sustavu, odnosno za rušenje host QEMU-KVM procesa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskih paketa spice, spice-gtk i spice-protocol

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su tri ranjivosti u programskim paketima spice, spice-gtk i spice-protocol za Fedoru. Ranjivosti su posljedica prekoračenja spremnika gomile u načinu kojim je SPICE upravljao određenim guest QXL naredbama te pojave “race” stanja u funkciji worker_update_monitors_config. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za čitanje/pisanje proizvoljnih memorijskih lokacija na host sustavu, odnosno za rušenje host QEMU-KVM procesa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa qemu

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu qemu za Gentoo. Ranjivosti su pronađene u PCNET kontroleru, funkciji pit_ioport_read (i8254.c), podsustavu IDE te pogonskom programu SCSI. Potencijalni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda te rušenje servisa. Savjetuje se ažuriranje zdanim zakrpama.

Višestruke ranjivosti programskog paketa ntp

Operativni sustavi: Debian
Prioritet: Važno

Debian je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu ntp. Ovisno o tipu ranjivosti, mogu biti iskorištene za pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ograničenih paketa, pogađanje generiranih MD5 ključeva (na “big-endian” sustavima) koji potom mogu biti zloupotrijebljeni za lažiranje NTP klijenta ili poslužitelja, rušenje NTP-a, izmjenu sistemskog vremena na klijentskim računalima, izvršavanje proizvoljnog programskog koda, izazivanje nesinkronizacije sistemskog sata te potencijalno zaobilaženje autentikacije i mijenjanje sistemskog sata. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više detalja.

Sigurnosni nedostaci programskog paketa openafs

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openafs. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje sadržaja obrađenih paketa. Svim korisnicima savjetuje se nadogradnja.

Top