You are here
Home > Preporuke (Page 1340)

Sigurnosni nedostatak programskog paketa python

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima preusmjeravanje odlaznog HTTP prometa CGI skripte prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje “man-in-the-middle” napada te izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa postgresql

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za Fedoru. Otkriveni nedostaci uzrokovani su nepravilnom obradom CASE/WHEN naredbi te nepravilnim upravljanjem bazom podataka i nazivima svojstva koja sadrže znakove “\n”, “/r”, ” ili “\\”. Potencijalni napadač nedostatke bi mogao iskoristiti za rušenje PostgreSQL poslužitelja te povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za mariadb

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za više ranjivosti programskog paketa mariadb za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.

Nadogradnja za MozillaFirefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku MozillaFirefox ESR za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za praćenje korisnika promatranjem mrežnog prometa s višestrukih IP adresa, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, provođenje XSS i UXSS te zaobilaženje Same Origin pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa qemu-kvm-rhev

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm-rhev za Red Hat. Otkriveni nedostaci pronađeni su u funkcijama iscsi_aio_ioctl (block/iscsi.c) i virtqueue_pop (hw/virtio/virtio.c), a potencijalnom zlonamjernom lokalnom korisniku na guest OS-u pružaju mogućnost rušenja QEMU procesa te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programske biblioteke glibc

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskoj biblioteki glibc za Fedoru. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje Dos stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre oepracijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u jezgri operacijskog sustava RHEL 6.6 Extended Update Support. Problem se nalazio u stogu InfiniBand (aka IB) koji se oslanjao na sistemski poziv pisanja, što lokalnim korisnicima omogućuje izazivanje DoS stanja ili provođenje potencijalno nespecifiranog napada preko uAPI sučelja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa the Linux Kernel

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge, stjecanje privilegija, zaobilaženje ASLR zaštitnog mehanizma, pribavljanje osjetljivih informacija te provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.

Top