Otkriven je sigurnosni nedostatak u programskom paketu python za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima preusmjeravanje odlaznog HTTP prometa CGI skripte prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje “man-in-the-middle” napada te izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za Fedoru. Otkriveni nedostaci uzrokovani su nepravilnom obradom CASE/WHEN naredbi te nepravilnim upravljanjem bazom podataka i nazivima svojstva koja sadrže znakove “\n”, “/r”, ” ili “\\”. Potencijalni napadač nedostatke bi mogao iskoristiti za rušenje PostgreSQL poslužitelja te povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za mariadb
Izdana je nadogradnja koja sadrži zakrpe za više ranjivosti programskog paketa mariadb za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Nadogradnja za MozillaFirefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku MozillaFirefox ESR za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za praćenje korisnika promatranjem mrežnog prometa s višestrukih IP adresa, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, provođenje XSS i UXSS te zaobilaženje Same Origin pravila. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa qemu-kvm-rhev
Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm-rhev za Red Hat. Otkriveni nedostaci pronađeni su u funkcijama iscsi_aio_ioctl (block/iscsi.c) i virtqueue_pop (hw/virtio/virtio.c), a potencijalnom zlonamjernom lokalnom korisniku na guest OS-u pružaju mogućnost rušenja QEMU procesa te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke glibc
Otkriven je sigurnosni nedostatak u programskoj biblioteki glibc za Fedoru. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje Dos stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre oepracijskog sustava
Otkrivena je ranjivost u jezgri operacijskog sustava RHEL 6.6 Extended Update Support. Problem se nalazio u stogu InfiniBand (aka IB) koji se oslanjao na sistemski poziv pisanja, što lokalnim korisnicima omogućuje izazivanje DoS stanja ili provođenje potencijalno nespecifiranog napada preko uAPI sučelja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa the Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge, stjecanje privilegija, zaobilaženje ASLR zaštitnog mehanizma, pribavljanje osjetljivih informacija te provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.



