Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava openSUSE Evergreen 11.4. Zahvaćene su razne komponente, a ovisno o tipu nedostataka potencijalni napadači mogli bi ih iskoristiti za stjecanje većih privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost značajke Advanced Malware Protection (AMP) Cisco AsyncOS softvera
Otkrivena je ranjivost u funkcionalnosti skeniranja privitaka email poruka značajke Advanced Malware Protection (AMP) Cisco AsyncOS softvera za Cisco Email Security Appliances. Ranjivost je uzrokovana nepravilnim upravljanjem UU-enkodiranih datoteka pridruženih e-mail poruci. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zaustavljanje skeniranja datoteka te prosljeđivanje e-mail poruka zbog DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti Cisco AsyncOS softvera za Cisco Email Security Appliances
Otkrivene su dvije ranjivosti u značajki za filtriranje email poruka Cisco AsyncOS softvera za Cisco Email Security Appliances. Ranjivosti su uzrokovane nepravilnim provjeravanjem komprimiranih privitaka s posebno oblikovanim DGN datotekama te nepravilnim provjeravanjem e-mail privitaka s narušenim poljima, a potencijalnom udaljenom neautenticiranom napadaču omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa Adobe Flash Player
Otkrievna je kritična ranjivost u alatu Adobe Flash Player. Ranjivost je posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, a udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako žrtva otvori posebno oblikovan flash sadržaj. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost komponente Universal Media Services (UMS) Cisco IPICS-a
Otkrivena je ranjivost u komponenti Universal Media Services (UMS) Cisco IPICS-a (IP Interoperability and Collaboration System) uzrokovana nedostatnom autentikacijom za pristup komunikacijom sučelju među-uređaja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izmjenu parametara konfiguracije UMS-a i rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ghostscript
Otkriveni su sigurnosni nedostaci u programskom paketu ghostscript za openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljviih informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, čitanje sadržaja memorije host sustava, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija s memorije host sustava te pristupanje datotekama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa quagga
Otkriven je sigurnosni nedostatak u programskom paketu quagga za openSUSE Leap 42.1. Otkriveni nedostatak posljedica je prekoračenja spremnika stoga u jezgrenom pozadinskom procesu ‘zebra’, ako je uključena obrada IPv6 i IPv6 neighbour discovery RA (router advertisement) tipova paketa, a potencijalnim napadačima omogućuje rušenje servisa, odnosno izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije te otkrivanje informacija iz HTTP pričuvne memorije (cache) što podrazumijeva posjećene URL-ove i sadržaj tih stranica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bhyve
Otkriven je sigurnosni nedostatak u programskom paketu bhyve za FreeBSD. Otkriveni nedostatak očitovao se neprovjeravanjem reference polja unutar emulacijskog koda VGA uređaja, a potencijalnim zlonamjernim guest korisnicima pruža mogućnost stjecanja potpunog pristupa host sustavu kao i ostalim virualnim računalima pokretanim na sustavu. Savjetuje se ažuriranje izdanim zakrpama.



