Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa munin
Otkriven je sigurnosni nedostatak u programskom paketu munin za operacijski sustav openSUSE. Otkriveni nedostatak posljedica je mogućnosti pisanja po lokalnoj datoteci kada su uključeni CGI grafovi. Postavljanje višestrukih upper_limit GET parametara dopušta prepisivanje bilo koje dostupne datoteke www-data korisniku. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mysql-community-server
Otkriveni su sigurnosni nedostaci u programskom paketu mysql-community-server za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju kompromitaciju MySQL poslužitelja te utjecaj na povjerljivost, integritet i dostupnost podataka (izazivanje potpunog DoS stanja). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa ansible i openshift-ansible
Otkriven je sigurnosni nedostatak u programskim paketima ansible i openshift-ansible za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa zabbix
Otkriven je sigurnosni nedostatak u programskom paketu zabbix za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih SQL upita. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libXdmcp
Otkriven je sigurnosni nedostatak u programskom paketu libXdmcp za operacijski sustav Fedora. Otkriveni nedostatak posljedica je korištenja slabe entropije za generiranje ključa sesije, što potencijalni lokalni napadači mogu iskoristiti za otkrivanje osjetljivih informacija za provođenje brute-force napada na ključ i preotimanje korisničke sesije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gtk-vnc
Otkriveni su sigurnosni nedostaci u programskom paketu gtk-vnc za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa jenkins
Otkriven je sigurnosni nedostatak u programskom paketu jenkins za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jenkins-remoting
Otkriven je sigurnosni nedostatak u programskom paketu jenkins-remoting za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind99
Otkriven je sigurnosni nedostatak u programskom paketu bind99 za operacijski sustav Fedora. Otkriveni nedostatak posljedica je pogrešne provjere programskog koda iili dereferenciranja null pokazivača, a potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Ovom ranjivosti zahvaćeni su samo poslužitelji koji koriste DNS64 i RPZ metode. Savjetuje se ažuriranje izdanim zakrpama.



