Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje qemu procesa. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog paketa te dohvaćanje otvorenog teksta iz šifriranih paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift
Otkriven je sigurnosni nedostatak u programskom paketu atomic-openshift za Red Hat OpenShift Container Platform 3.1, 3.2 i 3.3. Ustanovljeno je da Kubernetes nije ispravno provjeravao polja host naziva X.509 klijentskog posredničkog certifikata, što potencijalnim napadačima omogućuje zaobilaženje autentikacije pomoću posebno oblikovanog X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium preglednika, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, zaobilaženje “Same Origin” politike, otkrivanje osjetljivih informacija čitanjem proizvoljnih memorijskih lokacija, izvođenje “clickjack” napada, umetanje proizvoljnih web skripti, lažiranje sadržaja adresne trake te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa dbus
Otkriven je sigurnosni nedostatak u programskom paketu dbus za Fedoru. Otkriveni nedostatak uzrokovan je neodgovarajćom obradom unesenih parametara unutar dbus-daemon, što potencijalnim lokalnim zlonamjernim korisnicima omogućuje izvršavanje proizvoljnog programskog koda ili rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa freeimage
Otkriveni su sigurnosni nedostaci u programskom paketu freeimage za Debian. Otkriveni nedostaci posljedica su cjelobrojnog prepisivanja u funkciji ljpeg_start (dcraw) te zapisivanja podataka izvan granica dodijeljenje memorije u funkcionalnosti upravljanja XMP slikama, što potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa compat-openssl098
Otkriveni su sigurnosni nedostaci u programskom paketu compat-openssl098 za operacijski sustav openSUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libdbd-mysql-perl
Otkriveni su sigurnosni nedostaci u programskom paketu libdbd-mysql-perl za Ubuntu 12.04 LTS i 14.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim memorijskim operacijama te neispravnim upravljanjem unesenih korisničkih parametara, što potencijalnim napadačima omogućuje rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.



