You are here
Home > Author: ncert (Page 795)

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa freetype

Operativni sustavi:
Prioritet: Važno

Otkrivene su višestruke ranjivosti programskog paketa freetype za Mandriva Business Server 1.0. Ranjivosti su uzrokovane neispravnim upravljanjem određenim posebno oblikovanim font datotekama, a posljedica su cjelobrojnog prepisivanja, prekoračenja spremnika stoga, prekoračenja spremnika gomile, čitanja podataka izvan granica dodijeljene memorije, pogreški u postavljanju predznaka cjelobrojnih vrijednosti, mogućnosti pristupanja prethodno oslobođenoj radnoj memoriji, dereferenciranja NULL pokazivača i dr. Uspješno iskorištavanje većine ranjivosti dovodi do uskraćivanja usluge, dok jedna pruža mogućnost zaobilaženja ASLR zaštitnog mehanizma. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa arc

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljen je sigurnosni propust programskog paketa arc za Fedoru koji je podložan na čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa php

Operativni sustavi: Fedora
Prioritet: Važno

Izdane je nova inačica programskog paketa php 5.5.22 za Fedoru koja otklanja dvije značajnije ranjivosti. Prva ranjivost posljedica je prekoračenja spremnika gomile u glibc funkciji __nss_hostname_digits_dots(), a sadržajno-ovisnim napadačima omogućuje izvršavanje proizvoljnog programskog koda preko vektora povezanih s funkcijama gethostbyname ili gethostbyname2, aka “GHOST. Druga ranjivost posljedica je ranjivosti “use-after-free” unutar funkcije unserialize() s DateTime/DateTimeZone/DateInterval/DatePeriod objects’s __wakeup() magic metodom, što može biti iskorišteno za istjecanje proizvoljne memorije ili udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programske biblioteke glibc

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti programske biblioteke glibc za Fedoru. Kod prve ranjivosti ustanovljeno je da funkcija wordexp nije primjenjivala WRDE_NOCMD flag, što je sadržajno-ovisnim napadačima omogućavalo izvršavanje proizvoljnih naredbi podmetanjem posebno oblikovanog unosa prema aplikaciji koja koristi wordexp(). Druga ranjivost uzrokovana je neodgovarajućim konvertiranjem enkodiranih IBM933, IBM935, IBM937, IBM939, ili IBM1364 podataka u UTF-8, a sadržajno-ovisnim napadačima omogućava izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa bind

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu bind za Mandriva Business Server 1.0. Ranjivost zahvaća komponentu Trust Anchor Management, a očituje se kada je uključena DNSSEC provjera i značajka “managed-keys”. Udaljenim napadačima omogućuje izazivanje gubitka usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa e2fsprogs

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u datoteci closefs.c unutar biblioteke libext2fs programskog paketa e2fsprogs za Fedoru. Ranjivost lokalnim korisnicima omogućuje izvršavanje proizvoljog programskog koda. Ova ranjivost proizlazi zbog nepotpune zakrpe za prethodnu ranjivost CVE-2015-0247. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa foreman-proxy

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa foreman-proxy za RHEL OpenStack Platform Foreman i OpenStack Platform 4.0. Ranjivost se očitovala neispravnim provjeravanjem SSL klijentskih certifikata kada se foreman-proxy pokreće u SSL-secured modu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa tomcat6

Operativni sustavi:
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u komponentama programskog paketa tomcat6 za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima mogu omogućiti uskraćivanje usluge, provođenje napada krijumčarenja HTTP zahtjeva, zaobilaženje ograničenja sigurnosnog upravitelja te čitanje proizvoljnih datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa tomcat

Operativni sustavi:
Prioritet: Važno

Otkriveno je više ranjivosti u komponentama programskog paketa tomcat za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima mogu omogućiti izazivanje neispravne identifikacije duljine HTTP zahtjeva, utjecaj na dostupnost usluge, pribavljanje povjerljivih informacija, zaobilaženje ograničenja sigurnosnog upravitelja, čitanje proizvoljnih datoteka te provođenje napada krijumčarenja HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Top