Otkriven je sigurnosni nedostatak u programskom paketu flex za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prekoračenje spremnika gomile. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa fontconfig
Otkriven je sigurnosni nedostatak u programskom paketu fontconfig za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nodejs
Otkriven je sigurnosni nedostatak u programskom paketu nodejs za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kernel
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci pronađeni su u podrški za Auditing (kernel/auditsc.c) i airspy USB pogonskom programu (drivers/media/usb/airspy/airspy.c), a potencijalnim napadačima omogućuju zaobilaženje namijenjenih ograničenja postavki znakova ili prekid sistemskog poziva, odnosno uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa pdns
Otkriven je sigurnosni nedostatak u programskom paketu pdns za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sekundarnog DNS poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju obnavljanje TLS sesije (čak i ako se promijenio klijentski certifikat), autentikaciju na poslužitelj s neispravnim certifikatom te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, pribavljanje osjetljivih informacija iz memorije jezgre te stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke fontconfig
Otkriven je sigurnosni nedostatak u programskoj biblioteki fontconfig za Debian. Otkriveni nedostatak očitovao se nedovoljnom provjerom cache datoteka. Potencijalni napadač nedostatak bi mogao iskoristiti za aktiviranje proizvoljnih poziva funkcije free(), što zauzvrat može dovesti do izvršavanja proizvoljnog programskog koda te dodatne mogućnosti povišenja privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa lighttpd
Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd za operacijski sustav Debian. Ranjivost se isticala neštićenjem aplikacija od prisutnosti nepouzdanih klijentskih podataka unutar HTTP_PROXY varijable okruženja, što bi udaljeni napadač mogao iskoristiti za preusmjeravanje odlaznog HTTP prometa aplikacije prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog Proxy zaglavlja u HTTP zahtjevu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje Qemu procesa, izvršavanje proizvoljnog programskog koda i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.



