Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-openjdk za RHEL 5, 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Author: ncert
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih ograničenja i ostvarivanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa exiv2
Otkriven je sigurnosni nedostatak u programskom paketu exiv2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak biblioteke python pillow
Otkriven je sigurnosni nedostatak u biblioteci python pillow za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkirveno je više nekoliko ranjivosti u jezgri operacijskog sustava RHEL 6.5 Extended Update Support. Ranjivosti su posljedica grešaka u načinu rada SCTP implementacije, VFS podsustava te pojave cjelobrojnog prepisivanja u funkciji lzo1x_decompress_safe() unutar LZO implementacije. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za rušenje sustava i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa binutils
Kod programskog paketa binutils za Fedoru otkrivene su ranjivosti čitanja podataka izvan granica dodijeljenje memorije i zaobilaženja direktorija. Potencijalni zlonamjerni korisnici ranjivosti mogu iskoristiti za uskraćivanje usluge pomoću preoblikovane “ar” datoteke, odnosno za stvaranje/brisanje proizvoljnih datoteka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa cross-binutils
Otkriveno je više ranjivosti programskog paketa cross-binutils za Fedoru. Ranjivosti su posljedica čitanja podataka izvan granica dodijeljenje memorije, prekoračenja spremnika gomile, prepisivanja spremnika stoga, a mogle su biti iskorištene za uskraćivanje usluge i čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libsndfile
Otkriven je sigurnosni nedostatak u programskom paketu libsndfile za operacijski sustav Fedora 20. Otkriveni nedostatak je posljedica dijeljena s nulom. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa sympa
Otkrivena je ranjivost u web sučelju upravitelja mailing lista, sympa. Potencijalni napadač ranjivost bi mogao iskoristiti u “newsletter posting” dijelu, što dozvoljava slanje na listu, ili samo korisniku, bilo koje datoteke smještene na datotečnom sustavu poslužitelja i čitljivom za sympa korisnika. Savjetuje se ažuriranje paketa izdanim zakrpama.



