You are here
Home > Author: ncert (Page 689)

Sigurnosni nedostaci programskog paketa nbd

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nbd. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja zbog neispravne provjere IP adrese i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava Debian. Ranjivosti zahvaćaju nekoliko komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za povišenje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Višestruke ranjivosti programskog paketa libressl

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu libressl za openSUSE. Ovisno o tipu ranjivosti, mogu biti iskorištene za: otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”) i degradiranjem ECDHE-na-ECDH protokol, zaobilaženje mehanizama kriptografske zaštite, izbjegavanje zaštitnih mehanizama za blacklist certifikate baziranih na otisku certifikata te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske bilioteke libxfont

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u funkciji bdfReadProperties (bitmap/bdfread.c) unutar X.Org programske biblioteke libXfont za Gentoo. Ranjivost je uzrokovana neispravnom obradom posebno oblikovanih bdf fontova, što potencijalni udaljeni autenticirani napadač može iskoristiti za izazivanje prekida u radu biblioteke ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za java-1.6.0-ibm

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za RHEL 5 i 6. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.7.1-ibm

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.1-ibm za RHEL 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa lxc

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu lxc za Ubuntu 14.04 LTS, 14.10 i 15.04. Prva ranjivost posljedica je mogućnosti zaobilaženja direktorija prilikom stvaranja lock datoteka, što lokalni napadač može iskoristiti za stvaranje proizvoljnih datoteka u svojstvu root korisnika. Druga ranjivost isticala se zbog pogrešne pouzdanosti u proc datotečni sustav da postavi promjene AppArmor profila i SELinux domenskih tranzicija, što bi lokalni napadač mogao iskoristiti za pokretanje programa unutar kontejnera koji nije ograničen AppArmorom ili SELinuxom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za RHEL 6. Otkriveni nedostatak uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libxml2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za Red Hat Enterprise Linux 6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane xml datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, otkrivanje sadržaja memorije, pokretanje skripti izvan cgi-bin direktorija i čitanje koda skripti u cgi-bin direktoriju. Svim korisnicima savjetuje se nadogradnja.

Top