Otkriven je sigurnosni nedostatak u programskom paketu dpkg za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s nazivima datoteka kod odpakiravanja paketa s izvornim kodom. Potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka pomoću posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Ranjivosti Cisco uređaja baziranih na NX-OS-u
Otkrivene su ranjivosti u Cisco uređajima baziranim na NX-OS softveru. Radi se o Cisco Nexus, Cisco Unified Computing System (UCS), Cisco MDS 9000 Series Multilayer Switches i Cisco 1000 Series Connected Grid Routers (CGR). Dvije ranjivosti omogućuju povišenje privilegija, treća izvršavanje proizvoljnog programskog koda, a posljednja stvaranje DoS stanja. Savjetuje se ažuriranje softvera izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssh
Otkriveni su sigurnosni nedostaci u programskom paketu openssh za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa perl-LWP-Protocol-https
Otkriven je sigurnosni nedostatak u programskom paketu perl-LWP-Protocol-https. Otkriveni nedostatak je uzrokovan neispravnom provjerom SSL certifikata što može dovesti do kompromitacije sustava. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pidgin
Otkriven je sigurnosni nedostatak u programskom paketu pidgin. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem porukama s Gadu-Gadu poslužitelja za razmjenu datoteka. Potencijalnim napadačima omogućuje izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lxml
Otkriven je sigurnosni nedostatak u programskom paketu lxml. Otkriveni nedostatak je uzrokovan nepravilnim izuzimanjem kontrolnih znakova što potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libxalan2-java
Otkriven je sigurnosni nedostatak u programskom paketu libxalan2-java. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih restrikcija, učitavanje proizvoljnih klasa i pristup vanjskim resursima. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco WAAS servisa
Otkrivena je ranjivost u softveru Cisco WAAS servisa kada je konfiguriran sa značajkom SharePoint. Ranjivost je uzrokovana neispravnim upravljanjem spremnika za SharePoint odgovore. Udaljeni autenticirani napadač ranjivost može iskoristiti za izazivanje preljeva spremnika,a time i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, otkrivanje MAC adrese mrežnog adaptera, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa rubygem-openshift-origin-node
Otkrivena je ranjivost umetanja naredbi u paketu rubygem-openshift-origin-node za Red Hat OpenShift Enterprise. Ranjivost može biti iskorištena za izvršavanje proizvoljnog programskog koda s root privilegijama preko web sučelja. Savjetuje se ažuriranje paketa izdanim zakrpama.



