Otkriven je sigurnosni nedostatak u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS, 15.10), linux-lts-vivid (14.04 LTS) i linux-lts-wily (14.04 LTS) i linux-lts-utopic (14.04 LTS) za operacijski sustav Ubuntu. Problem se isticao u upravitelju memorije jezgre koji nije pravilno baratao pomicanjem pageova mapiranih AIO ring spremnikom prema drugim čvorovima. Potencijalni lokalni napadač nedostatak bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskih paketa MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss za SUSE. Zahvaćeni su razni dijelovi paketa, a ovisno o tipu nedostataka, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, lažiranje adresne trake te provođenje “clickjacking” ili “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za openSUSE LEap 42.1. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za stjecanje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa rh-nginx18-nginx
Otkriveni su sigurnosni nedostaci u programskom paketu rh-nginx18-nginx za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, potencijalno izvršavanje proizvoljnog programskog koda i izazivanje DoS stanja korištenjem veće količine serverskih resursa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Microsoft Windows
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco IOS XR softvera
Otkrivena je ranjivost u Cisco IOS XR softveru za seriju usmjerivača Cisco Network Convergence System 6000 (NCS 6000). Ranjivost je uzrokovana neodgovarajućim upravljanjem resursima sistemskog “timera”, što neautenticirani udaljeni napadač može iskoristiti za izazivanje neoperativnog stanja i eventualno ponovno učitavanje RP-a (Route Processor) slanjem niza SSH, SCP i SFTP upravljačkih konekcija prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operativnog sustava
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava RHEL. Ranjivost je pronađena u načinu na koji određene komponente unutar Infiniband podsustava koriste write() kao dvosmjernu funkciju umjesto ioctl() funkcije što može dovesti do nedovoljne sigurnosne provjere memorije prilikom izvršavanja splice() funkcije. Ranjivost potencijalnim lokalnim neautoriziranim napadačima omogućuje dobivanje povišenih ovlasti na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa python
Otkrivena je ranjivost prekoračenja spremnika gomile u modulu zipimporter ugrađenom unutar programskog paketa python za Fedoru. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane zip datoteke smještene u putanji modula. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pidgin
Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Otkriveni nedostaci isticali su se u podrški MXit protokola, što potencijalni udaljeni napadač može iskoristiti za rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava RHEL 7
Otkrivena je ranjivost u načinu kojim je jezgrin TTY podsustav upravljao tty fazom gašenja, što lokalnom neprivilegiranom korisniku može poslužiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.



