Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Ranjivosti programskog paketa dosfstools
Otkrivene su ranjivosti u programskom paketu dosfstools distribuiranog s operacijskim sustavom Ubuntu. Ranjivosti su uzrokovane neispravnim upravljanjem određenim preoblikovanim datotečnim sustavima, što lokalni napadač može iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libgd2
Otkriveno je nekoliko ranjivosti u programskoj biblioteki libgd2 distriburane s operacijskim sustavom Ubuntu. Ovisno o pogođenoj inačici OS sustava, ranjivosti su se očitovale neispravnim upravljanjem određenim tablicama u boji unutar XPM slika, neispravnim upravljanjem određenim preoblikovanim GIF i GD slikama te neispravnim upravljanjem memorijom kod korištenja gdImageScaleTwoPass(). Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje prozvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa python27
Otkrivene su dvije ranjivosti u programskom paketu python27 distribuiranom s proizvodom Red Hat Software Collections 2.2 za RHEL. Prva ranjivost otkrivena je u modulima HTTP klijenta (poput httplib ili urllib) uzrokovana neizvođenjem provjere TLS/SSL certifikata kod povezivanja na HTTPS poslužitelje. Potencijalni MitM napadač ranjivost bi mogao iskoristiti za otimanje veza te osluškivanje ili izmjenu prenesenih podataka. Druga ranjivost isticala se u implementaciji Python SSL modula uzrokovane nepravilnim uspoređivanjem određenih naziva certifikata s višestrukim zamjenskim znakovima (wildcards). Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa symfony
Otkriveni su sigurnosni nedostaci u programskom paketu symfony. Otkriveni nedostaci omogućuju korištenje nesigurnih algoritama za generiranje nasumičnih vrijednosti i zapunjavanje spremišta za korisničke sjednice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openssl
Otkriven je sigurnosni nedostatak u programskom paketu openssl za Red Hat Enterprise Linux 5. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Mozillinih proizvoda
Otkriveni su sigurnosni nedostaci u programskim paketima Firefox, Thunderbird, Network Security Services (NSS) i NetScape Portable Runtime (NSPR). Neki od otkrivenih nedostataka udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libarchive
Otkriven je sigurnosni nedostatak u programskom paketu libarchive za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane zip datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju da slanjem posebno oblikovanih paketa onemoguće klijentima ispravnu sinkronizaciju vremena, narušavanje integriteta podataka ili izazivanje prekida u radu servisa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xen
Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.



