Otkriveni su višestruki sigurnosni nedostaci u programskim paketima php5 i php7.0 za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Zahvaćene su razne komponente paketa, a ovisno o tipu nedostatka i inačici OS-a potencijalni udaljeni napadači mogli bi ih iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje XSS, otkrivanje osjetljivih informacija te preusmjeravanje odlaznih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa libtiff
Otkriveni su sigurnosni nedostaci u programskom paketu libtiff za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda ili izmjenu podataka u memoriji. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django verzije 1.8.14 i 1.9.8 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libdbd-mysql-perl
Otkriveni su sigurnosni nedostaci u programskom paketu libdbd. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa redis
Otkriven je sigurnosni nedostatak u programskom paketu redis za Debian. Otkriveni nedostatak je uzrokovan nesigurnim postavljanjem dozvola na “rediscli_history” datoteku čime je omogućeno čitanje svim korisnicima na sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa collectd
Otkriven je sigurnosni nedostatak u programskom paketu collectd. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa sendmail
Otkrivena je ranjivost kod paketa sendmail koja se očitovala nepravilnim zatvaranjem opisnika datoteke prije izvršavanja programa. Lokalnim korisnicima ranjivost omogućuje pristup nenamijenjenim visoko numeriranim opisnicima datoteka preko posebno prilagođenog programa za dostavljanje elektroničke pošte. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa krb5
Otkriven je sigurnosni nedostatak u funkciji validate_as_request (kdc_util.c) u KDC-u u programskom paketu krb5 za Fedoru. Problem se očitovao korištenjem neispravne strukture podataka klijenta kada je uključena opcija “restrict_anonymous_to_tgt”, što udaljeni autenticirani korisnik može iskoristiti za izazivanje DoS stanja slanjem S4U2Self zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa p7zip
Otkriveni su sigurnosni nedostaci u programskom paketu p7zip za operativni sustav Fedora. Prva ranjivost uzrokovana je nedovoljnom provjerom “PartitionRef” polja prilikom učitavanja UDF (Universal Disk Format) datoteka, a potencijalnim napadačima omogućuje čitanje podataka izvan granica dodijeljenje memorije i potencijalno izvršavanja proizvoljnog programskog koda. Druga ranjivost uzrokovana je nedovoljnom provjerom podataka čija je arhivirana veličina veća od 3800 bajtova. Ti podaci se učitavaju u priručnu memoriju prilikom arhiviranja te ukoliko je veličina učitavanih podataka veća od memorije dodijeljenje priručnoj memoriji dolazi do prekoračenja spremnika gomile što može dovesti do rušenja programskog paketa i potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa dropbear
Otkriveni su sigurnosni nedostaci u programskom paketu dropbear za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje sadržaja memorije. Savjetuje se ažuriranje izdanim zakrpama.



