Otkrivene su ranjivosti u grafičkoj programskoj biblioteki gd distriburane s operacijskim sustavom Fedora. Dvije ranjivosti posljedica su cjelobrojnog prepisivanja i zauzeća stoga što može dovesti do rušenja servisa i potencijalnog izvršavanja proizvoljnog programskog koda. Treća ranjivost očitovala se neprovjeravanjem povratne vrijednosti “vsnprintf” tijekom stvaranja XBM slike s isporučenim korisničkim nazivom, što omogućuje čitanje osjetljivih podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskih paketa MozillaFirefox, MozillaFirefox-branding-SLE, mozilla-nspr i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima Mozilla Firefox, MozillaFirefox-branding-SLE, mozilla-nspr i mozilla-nss za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje firefoxa, izvršavanje proizvoljnog programskog koda, preusmjeravanje korisnika na proizvoljne stranice, zaobilaženje same-origin pravila, otkrivanje informacija te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava SUSE
Otkriveni su višestruki sigurnosni nedostaci u jezgri operacijskog sustava za SUSE LE. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za zaobilaženje namijenjenjih pristupnih ograničenja, stjecanje privilegija, pribavljanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa hostapd and wpa_supplicant
Otkriveni su sigurnosni nedostaci u programskom paketu hostapd and wpa_supplicant za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnih naredbi, izvršavanje proizvoljnog programskog koda te provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava Ubuntu
Otkrivene su ranjivosti u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 15.10, 16.04 LTS), linux-lts-utopic (14.04 LTS), linux-lts-trusty (12.04 LTS), linux-lts-vivid (14.04 LTS), linux-lts-xenial (14.04 LTS) i linux-lts-wily (14.04 LTS) za operacijski sustav Ubuntu. Ranjivosti zahvaćaju CDC Network Control Model USB pogonski program, jezgru USB implementacije, InfiniBand sučelje, podsustav Advanced Linux Sound Architecture (ALSA), X.25 CAll Request, PPP sloj te implementaciju Rock Ridge. Potencijalni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge, pribavljanje osjetljivih informacija iz memorije jezgre te stjecanje administrativnih privielgija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav openSUSE Leap 42.1. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada te utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa PLIB
Otkriveni su sigurnosni nedostaci u programskom paketu PLIB za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda pomoću vektora koji uključuju dugačku poruku o greški. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa FreeXL
Otkriveni su sigurnosni nedostaci u programskom paketu FreeXL za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanja proizvoljnog programskog koda pomoću posebno oblikovane radne knjige. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa sudo
Otkriven sigurnosni nedostatak u naredbi sudoedit unutar programskog paketa sudo za Gentoo. Propust omogućuje stjecanje privilegija preko symlink napada na datoteku čija se cijela putanja definira korištenjem višestrukih zamjenskih znakova (wildcards) u datoteci “/etc/sudoers”. Savjetuje se ažuriranje izdanom zakrpom te čitanje izvorne preporuke za više detalja.



