Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.5. Otkriveni nedostaci udaljenim autenticiranim napadačima omogućuju utjecaj na dostupnost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni propust programskog paketa openstack-cinder
Otkriven je sigurnosni propust u programskom paketu openstack-cinder za Fedoru uzrokovan greškom koja bi autenticiranom korisniku mogla omogućiti čitanje bilo koje datoteke s cinder poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa redis
Otkrivena je ranjivost u programskom paketu redis za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvljnog Lua bytecodea preko naredbe eval. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tidy
Otkriveni su sigurnosni nedostaci u programskom paketu tidy. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa rawstudio
Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programa dcraw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa freexl
Otkriven je sigurnosni nedostatak u programskom paketu freexl. Otkriveni nedostatak je posljedica cjelobrojnog prepisivanja i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa condor
Otkrivena je ranjivost u programskom paketu condor za Fedoru. Ranjivost je uzrokovana načinom kojim je pozadinski proces (daemon) slao notifikacijske e-mail poruke o dovršenim jobovima, što je zlonamjerni autenticirani korisnik, s mogućnošću podnošenja jobova, mogao iskoristiti za izvršavanje proizvoljnog programskog koda s privilegijama condor korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za programski paket Mozilla (Firefox/Thunderbird)
Izdana je nadogradnja za programski paket Mozilla, koji obuhvaća firefox i thunderbird podržane na openSUSE Evergreen 11.4. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila, otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost) i dr. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Nadogradnja za thunderbird
Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.
Sigurnosni nedostaci programskog paketa mariadb-10.0
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0. Otkriveni nedostaci udaljenim autenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.



