Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa qemu
Otkriven je sigurnosni nedostatak u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje QEMU procesa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa spice i spice server
Otkrivena je ranjivost u funkciji worker_update_monitors_config() unutar programskih paketa spice (RHEL 7) i spice-server (RHEL 6). Kako se ta funkcija pokreće u kontekstu QEMU-KVM-a na host OS-u, korisnik na guest OS-u mogao bi iskoristiti ranjivost za rušenje QEMU-KVM procesa ili, potencijalno, izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa qemu-kvm-rhev
Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm-rhev za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje do 65 KB sadržaja neinicijalizirane memorije stoga. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti proramskog paketa mediawiki
Otkrivene su višestruke ranjivosti programskog paketa mediawiki za Fedoru. Ranjivosti zahvaćaju razne komponente, a većina ih može biti iskorištena za provođenje XSS napada. Preostale ranjivosti mogu zloupotrijebiti za uskraćivanje usluge, određivanje je li IP adresa automatski blokirana preko teksta “Change block”, pogađanje “watchlist” tokena te zaobilaženje CSRF zaštite izvođenjem “timing” napada. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni propusti programske biblioteke libvdpau
Otkriveni su sigurnosni propusti u programskoj biblioteci libvdpau za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Propusti su uzrokovani neispravnim upravljanjem određenim varijablama okruženja. Propusti lokalnom napadaču mogu omogućiti stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propusti programskog paketa openslp-dfsg
Otkriveni su sigurnosni propusti u programskom paketu openslp-dfsg za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Jedan propust (CVE-2012-4428) pogađa Ubuntu 12.04 LTS i 14.04 LTS, a ističe se neispravnim upravljanjem određenim zahtjevima servisa. Drugi propust ističe se neispravnim upravljanjem određenim porukama. Potencijalni udaljeni napadač mogao bi iskoristiti propuste za rušenje OpenSLP-a. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti programskog paketa chromium-browser
Otkrivene su višestruke ranjivosti u programskom paketu chromium-browser za RHEL 6 Supplementary. Ranjivosti su posljedica nepravilne obrade preoblikovanog web sadržaja, što može biti iskorišteno za rušenje aplikacije ili, potencijalno, izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u funkciji get_bitmap_file (drivers/md/md.c) unutar jezgre operacijskog sustava Ubuntu 12.04 LTS uzrokovana neinicijaliziranjem strukture bitmap podataka. Ranjivost potencijalnim lokalnim korisnicima omogućuje pribavljanje osjetljivih informacija iz memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u linux-lts-trusty (12.04 LTS) i linux (14.04 LTS) verzijama jezgri operacijskog sustava Ubuntu. Ranjivost je posljedica cjelobrojnog prepisivanja u generičkom (sg) SCSI pogonskom programu unutar jezgre. Potencijalni lokalni napadač s pravima pisanja na SCSI generički uređaj mogao bi iskoristiti ranjivost za rušenje sustava ili potencijalno povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.



