Otkrivena je ranjivost zaobilaženja direktorija u funkciji wp_ajax_update_plugin() u datoteci ajax-actions.php u WordPressu 4.5.3. Potencijalni zlonamjerni autenticirani korisnik (Subscriber) ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom WordPress sjedištu. Savjetuje se ažuriranje WordPressa inačicom 4.6.
Preporuke
Sigurnosni nedostatak programskog paketa firewalld
Otkriven je sigurnosni nedostatak u programskom paketu firewalld za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu postavki vatrozida. Uz ovaj propust otklonjene su manje greške u radu programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva te zaobilaženje određenih sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa knot
Otkriven je sigurnosni nedostatak u programskom paketu knot za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sekundarnog DNS poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa spice
Otkriveni su sigurnosni nedostaci u programskom paketu spice za operativni sustav Fedora. Otkriveni nedostaci lokalnim korisnicima guest operativnih sustava omogućuju čitanje podataka iz memorije host operativnog sustava te izmjenu podataka unutar memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje prekid TCP konekcije ili umetanje zlonamjernog sadržaja u nesigurnu TCP konekciju. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za rh-mariadb100-mariadb
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa rh-mariadb100-mariadb za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s nekoliko podkomponenti. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Sigurnosni nedostaci programskih paketa postgresql-9.1, postgresql-9.3, postgresql-9.5
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostaci uzrokovani su nepravilnom obradom CASE/WHEN naredbi te nepravilnim upravljanjem bazom podataka i nazivima svojstva koja sadrže znakove “\n”, “/r”, ” ili “\\”. Potencijalni napadač nedostatke bi mogao iskoristiti za rušenje PostgreSQL poslužitelja te povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa gnupg
Otkriven je sigurnosni nedostatak u programskom paketu gnupg za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva te zaobilaženje određenih sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.



