Otkriven je sigurnosni nedostatak u programskom paketu fontconfig za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskih paketa mingw-xz i mingw-libarchive
Otkriveni su sigurnosni nedostaci u programskim paketima mingw-xz i mingw-libarchive za Fedoru. Otkriveni nedostatak posljedica je cjelobrojnog prepisivanja u biblioteki libarchive prilikom provjere duljine naziva datoteke kod zapisivanja ISO9660 arhive, što potencijalnim napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju obnavljanje TLS sesije (čak i ako se promijenio klijentski certifikat), autentikaciju na poslužitelj s neispravnim certifikatom te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pulp
Otkriveni su sigurnosni nedostaci u programskom paketu pulp za Fedoru. Otkrivene nedostatke uzrokuje skripta “pulp-qpid-ssl-cfg” zbog nesigurnog korištenja bash funkcije $RANDOM za NSS DB lozinku te zbog kreiranja certifikata i datoteka NSS DB-a unutar nesigurnog privremenog direktorija $DIR s “world-readable” dozvolama. Potencijalni napadači nedostatke bi mogli iskoristiti za otkrivanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjdk-7
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-7 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih podataka ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa squid3
Otkriveni su sigurnosni nedostaci u programskom paketu squid3 za operacijski sustav SUSE Linux Enterprise. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za pribavljanje osjetljivih informacija, uskraćivanje usluge, zapisivanje osjetljivih informacija u datoteku dnevničkih zapisa, zaobilaženje namijenjenih ograničenja, provođenje “cache-poisoning” napada, izvršavanje proizvoljnog programskog koda te stjecanje pristupa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava Red Hat
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa jasper
Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te čitanje sadržaja izvan graničnih parametara. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa GraphicsMagick
Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za operacijski openSUSE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje memorije. Savjetuje se ažuriranje izdanim zakrpama.



