Otkrivena je ranjivost u jezgri za operacijski sustav SUSE LE. Ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ispravljeni višestruki propusti programskog paketa php
Ispravljeni su višestruki sigurnosni propusti u programskom paketu php za operacijski sustav Fedora. Otkriveni propusti potencijalnim napadačima omogućuju čitanje i pisanje izvan graničnih parametara, preljev memorijskog spremnika te rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind9
Otkriveni je sigurnosni nedostatak u programskom paketu bind9 za Ubuntu 12.04 LTS. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovanim podacima sekcije “options” unutar OPT zapisa, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind
Otkriveni je sigurnosni nedostatak u programskom paketu bind za RHEL 5 i 6. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovanih podataka sekcije “options” unutar OPT zapisa, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libgit2
Otkriveni su sigurnosni nedostaci u programskoj biblioteki libgit2 za Fedoru. Otkriveni nedostaci posljedica su čitanja podataka izvan granica dodijeljenje memorije, a potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ghostscript-library
Otkriveni su sigurnosni nedostaci u programskoj biblioteki ghostscript-library za openSUSE Leap 42.1. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljviih informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Ubuntu 16.04 LTS. Prva ranjivost posljedica je prekoračenja spremnika u IP stogu operacijskog sustava s ugrađenom 802.1Q/802.1ad VLAN(CONFIG_VLAN_8021Q) ili Virtual eXtensible Local Area Network(CONFIG_VXLAN) with Transparent Ethernet Bridging(TEB) GRO podrškom. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Druga ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.7.0-oracle i java-1.6.0-sun
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1.7.0-oracle i java-1.6.0-sun za RHEL 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries i 2D. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za java-1.8.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries i 2D. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak fpsnort komponente
Otkriven je sigurnosni nedostatak fpsnort komponente Cisco Firepower Detection mehanizma. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge neočekivanim ponovnim pokretanjem fpsnort komponente. Savjetuje se ažuriranje izdanim zakrpama.



