Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru 23. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge i stjecanje privilegija na “host” operacijskom sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa community-mysql
Otkriven je sigurnosni nedostatak u programskom paketu community-mysql za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu konfiguracijskih datoteka što dovodi do stjecanja povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operativni sustav FreeBSD. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge te otkrivanje privatnih DSA ključeva provođenjem “timing side-channel”. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa QEMU
Otkriveni su sigurnosni nedostaci u programskom paketu QEMU za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa unadf
Otkrivene su dvije ranjivosti u programskom paketu unadf za Debian. Prva ranjivost posljedica je prekoračenja spremnika stoga u funkciji extractTree(), a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Druga ranjivost uzrokovana je nedostatnom obradom unesenih naziva datoteka, što napadač može iskoristiti za direktno umetanje koda u nazive putanji arhiviranih direktorija unutar ADF datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Bundler
Otkriven je sigurnosni nedostatak u programskom paketu Bundler za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libarchive
Otkriveni su sigurnosni nedostaci u programskom paketu libarchive za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje sigurnosnih mehanizama, izmjenu proizvoljnih datoteka ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Fedoru. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskih paketa MozillaFirefox i mozilla-nss
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.



