Otkriveni su sigurnosni nedostaci u programskom paketu firefox za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije te otkrivanje informacija iz HTTP pričuvne memorije (cache) što podrazumijeva posjećene URL-ove i sadržaj tih stranica. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa chromium
Otkriven je sigurnosni nedostatak u programskom paketu chromium za SUSE LE i openSUSE. Otkriveni nedostatak posljedica je pristupa podacima izvan granica dodijeljenje memorije što potencijalnim napadačima rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_8_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1.8.0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Networking, Libraries i Deployment. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa Oracle JRE/JDK
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa Oracle JRE/JDK za Gentoo. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programske biblioteke libwebp
Otkriveni su sigurnosni nedostaci u programskom paketu libwebp za Fedoru. Otkriveni nedostaci posljedica su cjelobrojnih prepisivanja, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otimanje autentikacije TLS veze, rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Debian. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za RHEL 7. Otkriveni nedostatak nalazio se u funkciji ‘manager_invoke_notify_message’ (systemd 231), a potencijalnim lokalnim zlonamjernim korisnicima pruža mogućnost izazivanja gubitka usluge pomoću prazne poruke zaprimljene preko priključnice za obavještavanje. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nvidia-graphics-drivers
Otkriveni su sigurnosni nedostaci u programskom paketu nvidia-graphics-drivers za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim provjeravanjem unesenih korisničkih parametara, što bi potencijalnim napadačima moglo poslužiti za stjecanje root privilegija. Savjetuje se ažuriranje izdanim zakrpama.



