You are here
Home > Preporuke (Page 1346)

Ranjivost programskog paketa xmlrpc-epi

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost pogreške u postavljanju predznaka cjelobrojnih vrijednosti u funkciji simplestring_addn (simplestring.c) unutar programskog paketa xmlrpc-epi za Ubuntu 16.04 LTS. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost provođenja napada uskraćivanja usluge ili drugog nespecificiranog napada slanjem dugačkog prvog argumenta prema PHP xmlrpc_encode_request funkciji. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programske biblioteke libgd2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteki libgd2 za Ubuntu 14.04 LTS i 16.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem posebno oblikovanim TGA slikama te neispravnim upravljanjem memorijom prilikom korištenja funkcije gdImageScale(). Potencijalni udaljeni napadači mogli bi iskoristiti nedostatke za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Typo3

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Typo3 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge, čitanje proizvoljnih stupaca TYPO3 tablica te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa MozillaFirefox i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MozillaFirefox i mozilla-nss za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa OptiPNG

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OptiPNG za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IOS XR softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkcijama obrade pogonskog programa Cisco IOS XR softvera za Cisco ASR 9001 Aggregation Services usmjerivače. Ranjivost je uzrokovana nepravilnim upravljanjem preoblikovanih, fragmentiranih paketa usmjerenih prema pogođenom uređaju, a potencijalni udaljeni neautenticirani napadač ranjivost bi mogao zloupotrijebiti za izazivanje istjecanja memorijskog sadržaja na RP-u (route processor), što u konačnici može dovesti do DoS stanja zbog odbacivanja svih “control-plane” protokola. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u verzij jezgre linux-lts-vivid za Ubuntu 14.04 LTS. Otkriveni nedostaci pronađeni su u datotečnom sustavu nfsd, implementaciji baze ključeva (keyring), percpu alokatoru te netlink implementaciji, a potencijalnim napadačima omogućuju zaobilaženje namijenjenih ograničenja datotečnih dozvola, izazivanje prekida u radu servisa, izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u verziji jezgre linux (12.04 LTS i 16.04 LTS) i linux-lts-xenial (14.04 LTS). Otkriveni nedostaci pronađeni su u netfilter implementaciji, implementaciji baze ključeva (keyring), percpu alokatoru te netlink implementaciji, a potencijalnim napadačima omogućuju stjecanje privilegija, izazivanje prekida u radu servisa, izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u verzijama jezgri linux-lts-trusty (12.04 LTS) i linux (14.04 LTS). Otkriveni nedostaci pronađeni su u implementaciji baze ključeva (keyring) te netlink implementaciji, a potencijalnim napadačima omogućuju izazivanje prekida u radu servisa, odnosno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa qemu-kvm

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u funkciji virtqueue_pop (hw/virtio/virtio.c) u Qemu na operacijskom sustavu RHEL 6. Ranjivost zlonamjernom lokalnom administratoru guest OS-a pruža mogućnost izazivanja DoS stanja podnošenjem više zahtjeva negoli je to dopušteno. Savjetuje se ažuriranje izdanim zakrpama.

Top