Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa botan
Otkriven je sigurnosni nedostatak u programskom paketu botan za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje cjelobrojne varijable. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa dovecot
Otkriveni su sigurnosni nedostaci u programskom paketu dovecot za Fedoru. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa MozillaFirefox
Otkriveni su sigurnosni nedostaci u programskom paketu MozillaFirefox za SUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za izmjenu djelova memorije, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, rušenje aplikacije, zaobilaženje CSP zaštitnog mehanizma i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa openstack-cinder, openstack-glance i openstack-nova
Otkriven je sigurnosni nedostatak u programskim paketima openstack-cinder, openstack-glance i openstack-nova za Redhat. Otkriveni nedostatak potencijalnom neprivilegiranom napadaču omogućuje narušavanje integriteta radne memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih privilegija, otkrivanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa msgpuck i tarantool
Otkriveni su sigurnosni nedostaci u programskom paketu msgpuck i tarantool za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Cisco CloudCenter Orchestrator
Otkriven je sigurnosni nedostatak u Docker Engine konfiguraciji Cisco CloudCenter Orchestrator platforme. Otkriveni nedostatak uzrokovan je pogrešnom konfiguracijom, a potencijalnom udaljenom neautenticiranom napadaču može omogućiti instalaciju Docker kontejnera s visokim privilegijama na pogođenom sustavu. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.
Ranjivost programskog paketa python-bottle
Otkrivena je CRLF ranjivost u programskom paketu python-bottle za Debian. Ranjivost potencijalnom udaljenom napadaču omogućuje umetanje proizvoljnih HTTP zaglavlja preko CRLF sekvenci. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gstreamer-plugins-bad-free
Otkriveni su sigurnosni nedostaci u programskom paketu gstreamer-plugins-bad-free za operacijski sustav Redhat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.



