Otkriveni su sigurnosni nedostaci u programskom paketu xen za opeacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, otkrivanje osjetljivih informacija ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Kritična ranjivost platforme Apache Struts2
Otkrivena je kritična ranjivost u Jakarta Multipart parseru korištenom u razvojnoj web aplikacijskoj platformi Apache Struts2. Ranjivost je uzrokovana nepravilnim upravljanjem vrijednosti zaglavlja Content-Type prilikom postavljanja datoteke. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi pomoću posebno oblikovane vrijednosti unutar zaglavlja Content-Type. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, otkrivanje osjetljivih informacija, izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa wireshark. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa freetype
Otkriven je sigurnosni nedostaci u programskom paketu freetype za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa munin
Otkriven je sigurnosni nedostatak u programskom paketu munin za operacijski sustav Fedora koji se očituje kada je omogućena “CGI graphs” funkcionalnost. Ranjivost je uzrokovana postavljanjem višestrukih “upper_limit” GET parametara, a potencijalnim napadačima omogućuje prepisivanje bilo koje datoteke koja je dostupna www-data korisniku. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libupnp
Otkriveni su sigurnosni nedostaci u programskoj biblioteci libupnp za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju pisanje podataka u proizvoljne datoteke, izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa pidgin
Otkriven je sigurnosni nedostatak u programskom paketu pidgin za Debian. Otkriveni nedostatak uzrokovan je nepravilnom obradom XML-a, što bi potencijalni napadač mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa lxc
Otkriven je sigurnosni nedostatak u programskom paketu lxc za Ubuntu 14.04 LTS, 16.04 LTS i 16.10. Otkriveni nedostatak uzrokovan je neispravnim provjeravanjem dozvola prilikom stvaranja virtulanih mrežnih sučelja. Potencijalni lokalni napadač mogao bi iskoristiti nedostatak za stvaranje virtualnih mrežnih sučelja unutar imenskog prostora mreže kojeg ne posjeduju. Savjetuje se ažuriranje izdanim zakrpama.



