Otkriveni su sigurnosni nedostaci u programskom paketu pypy3 za Fedoru. Prvi nedostatak nalazio se u biblioteki smtplib koja nije uspješno provjeravala proces pregovaranja starttls povezivanja s udaljenim smtp poslužiteljem, što potencijalnim MitM napadačima omogućuju provođenje “startTLS stripping” napada. Drugi nedostatak se nalazio u http, ftp i url bibliotekama, a može biti iskorišten za umetanje dodatnih HTTP zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa gimp
Otkriven je sigurnosni nedostatak u programskom paketu gimp za Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane XCF datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa tomcat8
Otkriveni su sigurnosni nedostaci u programskom paketu tomcat8 za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, zaobilaženje CSRF zaštite, zaobilaženje SecurityManager komponente i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za Debian. Otkriveni nedostatak se javlja kod postavljanja “prazne” VNC lozinke. U tom slučaju bilo koji korisnik može pristupiti sustavu iako bi prema dokumentaciji trebalo biti onemogućeno spajanje korisnika. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa tomcat7
Otkriven je sigurnosni nedostatak u programskom paketu tomcat7 za Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Debian. Otkriveni nedostaci se odnose na sljedeće disektore i parsere: PKTC, IAX2, GSM CBCH and NCP, SPOOLS, IEEE 802.11, UMTS FP, USB, Toshiba, CoSine, NetScreen i WBXML. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa pypy
Otkriveni su sigurnosni nedostaci u programskom paketu pypy za operativni sustav Fedora. Otkriveni su nedostaci u biblioteci smtplib koja potencijalnom man-in-the-middle napadaču omogućava čitanje šifriranih podataka i preusmjeravanje na šifriranu vezu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libreoffice
Otkriveni su sigurnosni nedostaci u programskom paketu libreoffice za operativni sustav Fedora. Otkriveni su nedostaci u komponenti za rasčlanjivanje stilova i ‘superscript’ elemenata u RTF dokumentima. Ranjivost je pronađena u načinu na koji LibreOffice pristupa nevažećim pokazivačima prethodno korištenim u spremniku gomile, a potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gimp
Otkriveni su višestruki sigurnosni nedostaci u programskom paketu gimp za operativni sustav Fedora. Otkriveni su nedostaci u postavkama slojeva prilikom učitavanja XCF datoteke. Otkriveni nedostatak potencijalnim napadačima omogućuje dobivanje kontrole nad objektima u memoriji koji su prethodno oslobođeni, a sadrže pokazivače do virtualnih funkcija koje se mogu izvršiti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa linux
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, rušenje operativnog sustava, izmjenu dijelova memorije, dobivanje povišenih ovlasti, curenje povjerljivih informacija i potencijalne druge posljedice preko nespecificiranih vektora iskorištavanjem propusta prepisivanja cjelobrojne varijable u ALSA komponenti i drugim upravljačkim programima. Savjetuje se ažuriranje izdanim zakrpama.



