You are here
Home > Author: ncert (Page 690)

Sigurnosni nedostatak programskog paketa hivex

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu hivex za Red Hat Enterprise Linux 6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp za Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje pristupnih lista, pogađanje MD5 ključeva i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa cacti

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu cacti. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog sql koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa wpa_supplicant

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu wpa_supplicant za RHEL 6. Ranjivost je posljedica cjelobrojnog podljeva izazvanog načinom kojim je wpa_supplicant upravljao WMM Action okvirima, što bi potencijalni napadač mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa pacemaker

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu pacemaker za RHEL 6 uzrokovana načinom kojim je u određenim situacijama procjenjivao dodane čvorove. Korisnik s pravom pristupa čitanja mogao bi povećati privilegije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je više ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti zahvaćaju više dijelova jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje sustava,, potencijalno povišenje privilegija na sustavu te izvlačenje memorijskog sadržaja jezgre ili adresa stoga jezgre ili do 8 bajtova čitljivog teksta. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane datoteke ili slanjem posebno oblikovanih paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa mailman

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu mailman za RHEL 6. Prva ranjivost posljedica je pohranjivanja mail poruka s predvidljivim nazivom datoteke u direktoriju s “world-executable” dozvolama, što lokalnim korisnicima pruža mogućnost čitanja arhiviranih mailing lista. Druga ranjivost posljedica je mogućnosti zaobilaženja direktorija kada mailman ne koristi “static alias”. Ranjivost udaljenim napadačima omogućuje izvršavanje proizvoljog programskog koda pomoću dvije točke (“..”) u nazivu liste. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa sudo

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu sudo za RHEL 6 uzrokovan neodgovarajućim provjeravanjem TZ varijable okruženja. Korisnik sa sudo pristupom može iskoristiti nedostatke u funkcijama C biblioteke koja parsira TZ varijablu okruženja ili za otvaranje datoteka koje korisnik ne bi inače mogao otvoriti. Proizvoljni pristup datotekama potencijalno može dovesti do blokade programa pokrenutog preko sudo naredbe ili promjene u djelovanju sustava prilikom čitanja određenih posebnih datoteka uređaja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top