Otkriven je sigurnosni nedostatak u programskom paketu freeipa za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje opozivanje certifikata ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, curenje povjerljivih informacija, zaobilaženje sigurnosnih politika, iskorištavanje SQL injection i XSS propusta te čitanje datoteka unutar direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.6.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje Java sandbox restrikcija iskorištavanjem propusta u CORBA komponenti i izvođenje napada uskraćivanjem usluge iskorištavanjem ranjivosti u JAXP komponenti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa lcms2
Otkriveni su sigurnosni nedostaci u programskom paketu lcms2 za operativni sustav Fedora. Otkrivena je ranjivost u posebno izrađenim ICC profilima koja potencijalnim napadačima omogućujava čitanje podataka izvan granica dodijeljenje memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa uClibc
Otkriveni su sigurnosni nedostaci u programskom paketu uClibc za operativni sustav Fedora. Otkrivena je ranjivost prepisivanja cjelobrojne varijable koja potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda na ARM procesorskoj arhitekturi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa webkitgtk4
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operativni sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, lokalni pristup sustavu datoteka, zaobilaženje “Same Origin” politike korištenjem posebno izrađene web stranice i izvođenje napada uskraćivanjem usluge Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mupdf
Otkriveni su sigurnosni nedostaci u programskom paketu mupdf za operativni sustav Debian. Otkrivene su dvije ranjivosti, prva koja dopušta pristup prethodno oslobođenoj radnoj memoriji i druga koja omogućava prekoračenje spremnika gomile u funkciji pdf_load_mesh_params. Obje ranjivosti, korištenjem posebno izrađenih PDF datoteka potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu gnupg. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openvpn
Otkriven je sigurnosni nedostatak u programskom paketu openvpn za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da izvođenjem “birthday attack” napada otkriju otvoreni tekst (eng. plaintext). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa rubygem-actionview
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-actionview za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.



