Izdana je nadogradnja za otklanjanje ranjivosti u programskim paketa mysql-5.5 i mysql-5.7 za Ubuntu. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost podataka pomoću vektora povezanih s podkomponentom Server: Security: Encryption. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Preporuke
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za RHEL. Prvi nedostatak uzrokovan je neispravnim upravljanjem stvorenih odgovora za određene posebno oblikovane zahtjeve, dok je drugi uzrokovan nepravilnom obradom posebno oblikovanih podataka sekcije “options” unutar OPT zapisa, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa Linux Kernel Live Patch (9-15)
Otkrivene su ranjivosti u programskom paketu Linux Kernel Live Patch (9-15) za SUSE LE 12. Prva ranjivost nalazila se u netfilter implementaciji, a potencijalnim lokalnim zlonamjernim korisnicima omogućuje stjecanje privilegija ili izazivanje prekida u radu servisa. Druga ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa Linux Kernel Live Patch
Otkrivene su ranjivosti u programskom paketu Linux Kernel Live Patch (0-7) za SUSE LE 12. Jedna ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Druga ranjivost posljedica je prekoračenja spremnika u IP stogu operacijskog sustava s ugrađenom 802.1Q/802.1ad VLAN (CONFIG_VLAN_8021Q) ili Virtual eXtensible Local Area Network (CONFIG_VXLAN) with Transparent Ethernet Bridging (TEB) GRO podrškom. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operativni sustav macOS Sierra
Apple je izdao nadogradnju za operativni sustav macOS Sierra. Izdana nadogradnja ispravlja sigurnosne nedostatke koji potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih korisničkih informacija, izmjenu proizvoljnih datoteka te rušenje sustava. Otkriveni sigurnosni nedostaci odnose se na komponente AppleGraphicsControl, AppleSMC, ATS, CFNetwork Proxies, CoreGraphics, FaceTime, FontParser, ImageIO, libarchive, libxpc, ntfs, NVIDIA Graphics Drivers te System Boot. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za OS X. Otkriveni nedostaci pronađeni su u komponenti WebKit, a uzrokovani su nepravilnom obradom posebno oblikovanog web sadržaja, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libass
Otkriveni su sigurnosni nedostaci u programskom paketu libass za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat Enterprise Linux 7. Otkriveni nedostatak se javlja u načinu na koji sustav za upravljanje memorijom rukuje copy-on-write (COW) operacijama. Potencijalni napadač može iskoristiti ranjivost za dobivanje prava pisanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa gd
Otkriven je sigurnosni nedostatak u programskom paketu gd za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.



