Otkrivena je ranjivost u koderima EPHEMERAL, HTTPS, MVG, MSL, TEXT, SHOW, WIN i PLT unutar programskog paketa ImageMagick za nekoliko SUSE proizvoda. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću metaznakova ljuske unutar posebno oblikovane slike. Savjetuje se ažuriranje izdanom zakrpom.
Preporuke
Nadogradnja za java-1_6_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za java-1_7_1-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa docker
Otkriven je sigurnosni nedostatak u programskom paketu docker za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenShift Enterprise
Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Enterprise za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, pristup proizvoljnim log datotekama te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium-browsera, izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke libxstream-java
Otkrivena je rajivost u programskoj biblioteki libxstream-java distribuirane s operacijskim sustavom Debian. Ustanovljeno je da je bilioteka podložna na XML External Entity napade. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, preljeva spremnika, prekoračenja spremnika gomile te pronalaženja resursa pretraživanjem putanje direktorija. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Ranjivosti programskog paketa ntp
Otkriveno je nekoliko ranjivosti u programskom paketu ntp za openSUSE Leap 42.1. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u radu servisa, provođenje “Replay” napada, lažno predstavljanje između autentikacijskih peerova, umetanje posebnih znakova u nazivima datoteka, zaobilaženje “Zero Origin” vremenskog zapisa, otkrivanje izvornog vremenskog zapisa neautenticiranim klijentima, narušavanje integriteta podataka i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.



