You are here
Home > Author: ncert (Page 717)

Ranjivosti programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu xen za SUSE LE. Većina ranjivosti potencijalnom napadaču može omogućiti provođenje napada uskraćivanjem usluge, a ostale izvršavanje proizvoljnog programskog koda, stjecanje privilegija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa cups

Operativni sustavi: SuSE
Prioritet: Kritično

Otkrivene su tri kritične ranjivosti u programskom paketu cups za SUSE LE. Prva ranjivost posljedica je pohranjivanja administratorskog ključa web sučelja pod određenim dozvolama unutar /var/run/cups/certs/0, što je lokalnim korisnicima u lpadmin grupi omogućavalo čitanje i pisanje proizvoljnih datoteka u svojstvu root korisnika. Preostale dvije ranjivosti mogle bi biti iskorištene za povišenje privilegija pomoću XSS napada te podnošenjem neispravnog print joba. Savjetuje se ažuriranje izdanim zakrpama.

Višestruke ranjivosti programskog paketa Apache Web Server Suite

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu Apache Web Server Suite za HP-UX. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za provođenje DoS i MitM napada te modificiranje podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa cups

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cups. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje konfiguracijskih postavki, izmjenu konfiguracije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa freecad

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freecad za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa fusionforge

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu fusionforge za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa qemu-kvm

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je QEMU’s AMD PCnet Ethernet emulacija upravljala multi-TMD paketima s duljinom iznad 4096 bytea. Privilegirani guest korisnik na guest sustavu s uključenom AMD PCNet ethernet karticom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host sustavu s privilegijama QEMU procesa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programske biblioteke libreswan

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je pozadinski proces IKE obrađivao određeni IKEv1 korisni sadržaj, a što je udaljeni napadač mogao iskoristiti za rušenje daemona. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux-lts-vivid jezgri za operacijski sustav Ubuntu 14.04 LTS. Ranjivosti su pronađene u EXT4 datotečnom sustavu, podrški za ipv4 ping naredbu te scsi podsustavu, a lokalni napadač mogao bi ih iskoristiti za uskraćivanje usluge ili stjecanje administrativnih privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava za Ubuntu 12.04 LTS. Ranjvosti su pronađene u podsustavu virtualnog računala Xen, fork sistemskom pozivu, AES implementaciji, podrški za ipv4 ping naredbu te UDF datotečnom sustavu (CONFIG_UDF_FS). Potencijalni zlonamjerni korisnici ranjivosti bi mogli iskoristiti za rušenje sustava i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Top