Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju krivotvorenje odgovora i onemogućavanje sinkronizacije vremena na klijentu. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost programskog paketa openstack-ironic
Otkrivena je ranjivost u implementaciji autentikacije unutar programskog paketa openstack-ironic za RHEL OpenStack Platform 7.0 (Kilo) for RHEL 7 i Red Hat OpenStack Platform 8.0 (Liberty). Ranjivost potencijalnom napadaču s mrežnim pristupom ironic-api servisu pruža mogućnost zaobilaženja autentikacije te povlačenje informacija o bilo kojem čvoru registriranom s OpenStack Bare Metal. Nadalje, ako neprivilegirani napadač zna ili pogodi MAC adresu mrežne kartice pripadajućeg čvora, ranjivost bi mogao iskoristiti slanjem posebno oblikovanog POST zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora. Zahvaćeno je nekoliko komponenti jezgre, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, zaobilaženje namijenjenih ograničenja datotečnih dozvola, pribavljanje osjetljivih informacija i mijenjanje proizvoljne memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa qemu
Otkrivene su ranjivosti u programskom paketu qemu za Fedoru. Zahvaćene su razne komponente, a oviso o tipu ranjivosti potencijalni napadači mogli bi ih iskoristiti za uskraćivanje usluge, izvršavanje prozvoljnog programskog koda i curenje informacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa php
Otkriveno je više ranjivosti u programskom paketu php za Fedoru. Ranjivosti su posljedica dvostrukog oslobađanja memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te cjelobrojnog prepisivanja. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa xerces-c
Otkrivene su ranjivosti u programskom paketu xerces-c za Fedoru. Ranjivosti su posljedica prekoračenja spremnika stoga i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji na gomili prilikom parsiranja posebno oblikovanog unesenog XML parametra. Potencijalni napadači ranjivosti bi mogli iskoristiti za provođenje napada uskraćivanja usluge te nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje BBcode-a, umetanje proizvoljnih vrijednosti u cookiee preglednika, provođenje napada umetanja proizvoljnog SQL koda, provođenje XSS i DoS napada, otkrivanje putanje direktorija, izvršavanje proizvoljnog PHP koda te curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa php-pecl-zip
Otkrivena je ranjivost u programskom paketu php-pecl-zip za Fedoru. Ranjivost je posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji kod interakcije algortima PHP GC-a s drugim specifičnim PHP objektima. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora. Zahvaćeno je nekoliko komponenti jezgre, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, pribavljanje osjetljivih informacija i mijenjanje proizvoljne memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-django-horizon
Otkriven je sigurnosni nedostatak u programskom paketu python-django-horizon za Fedoru. Otkriveni nedostatak nalazio se u nadzornoj ploči (dashboard) uzrokovan nesipravnom obradom unesenih korisničkih parametara, a potencijalnim napadačima omogućuje provođenje XSS napada, što bi moglo dovesti do kompromitacije korisničkih računa. Savjetuje se ažuriranje izdanim zakrpama.



