You are here
Home > Preporuke (Page 1303)

Ranjivosti programskog paketa mysql-5.5 i mysql-5.7

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u programskim paketa mysql-5.5 i mysql-5.7 za Ubuntu. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost podataka pomoću vektora povezanih s podkomponentom Server: Security: Encryption. Korisnike se upućuje na nadogradnju novom inačicom paketa.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind za RHEL. Prvi nedostatak uzrokovan je neispravnim upravljanjem stvorenih odgovora za određene posebno oblikovane zahtjeve, dok je drugi uzrokovan nepravilnom obradom posebno oblikovanih podataka sekcije “options” unutar OPT zapisa, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa Linux Kernel Live Patch (9-15)

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu Linux Kernel Live Patch (9-15) za SUSE LE 12. Prva ranjivost nalazila se u netfilter implementaciji, a potencijalnim lokalnim zlonamjernim korisnicima omogućuje stjecanje privilegija ili izazivanje prekida u radu servisa. Druga ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa Linux Kernel Live Patch

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu Linux Kernel Live Patch (0-7) za SUSE LE 12. Jedna ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Druga ranjivost posljedica je prekoračenja spremnika u IP stogu operacijskog sustava s ugrađenom 802.1Q/802.1ad VLAN (CONFIG_VLAN_8021Q) ili Virtual eXtensible Local Area Network (CONFIG_VXLAN) with Transparent Ethernet Bridging (TEB) GRO podrškom. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za operativni sustav macOS Sierra

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za operativni sustav macOS Sierra. Izdana nadogradnja ispravlja sigurnosne nedostatke koji potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih korisničkih informacija, izmjenu proizvoljnih datoteka te rušenje sustava. Otkriveni sigurnosni nedostaci odnose se na komponente AppleGraphicsControl, AppleSMC, ATS, CFNetwork Proxies, CoreGraphics, FaceTime, FontParser, ImageIO, libarchive, libxpc, ntfs, NVIDIA Graphics Drivers te System Boot. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Safari za OS X. Otkriveni nedostaci pronađeni su u komponenti WebKit, a uzrokovani su nepravilnom obradom posebno oblikovanog web sadržaja, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libass

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libass za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat Enterprise Linux 7. Otkriveni nedostatak se javlja u načinu na koji sustav za upravljanje memorijom rukuje copy-on-write (COW) operacijama. Potencijalni napadač može iskoristiti ranjivost za dobivanje prava pisanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa gd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gd za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Top