Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnog mehanizma, otkrivanje informacija slanjem naredbi za pronalaženje pogreški ili izmjenu sadržaja Jar datoteke te otkrivanje poslužiteljskih HTTPS autentikacijskih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost Cisco ASA softvera
Otkrivene su dvije ranjivosti u Cisco ASA softveru unutar značajki “Identity Firewall” te lokalnog “Certificate Authority” (CA). Ranjivost u značajki “Identity Firewall” posljedica je prepisivanja spremnika u zahvaćenom dijelu programskog koda, dok je ona u CA uzrokovana nepravilnim upravljanjem posebno oblikovanim paketima tijekom operacije dobivanja certifikata. Potencijalni udaljeni neautenticirani napadači ranjivosti bi mogli iskoristiti za izazivanje ponovnog učitavanja sustava, izvršavanje proizvoljnog programskog koda te stjecanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-DBD-MySQL
Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija, stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa quagga
Otkriven je sigurnosni nedostatak u programskom paketu quagga za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje zebra daemon procesa, a u specifičnim okolnostima omogućuje i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa glibc
Otkriven je sigurnosni nedostatak u programskom paketu glibc-arm-linux-gnu za Fedoru. Otkriveni nedostatak nalazio se u funkciji ‘makecontext’, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 16.04 LTS, 16.10), linux-lts-trusty (12.04 LTS) i linux-lts-xenial (14.04 LTS) za operacijski sustav Ubuntu. Ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa quagga
Otkriveno je da je zebra pozadinski program u quagga paketu ranjiv na preljev spremnika na stogu. Nije objavljeno na koji način napadači mogu iskoristiti ranjivost. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Oracle JRE/JDK
Otkriveni su sigurnosni nedostaci u programskom paketu Oracle JRE/JDK. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssh
Otkriven je sigurnosni nedostatak u programskom paketu openssh za Fedoru. Otkriveni nedostatak posljedica je dereferenciranja NULL pokazivača, što potencijalnim napadačima može omogućiti rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.



