You are here
Home > Preporuke (Page 1402)

Ranjivosti programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu ntp za SUSE LE. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u ažuriranju sata ntpd klijenta, provođenje napada lažnim predstavljanjem, mijenjanje vremena ntpd klijenta, provođenje “Sybil” napada, lažiranje referentnog sata kojeg koristi ntpd klijent, izazivanje prekida u radu servisa, provođenje “timing” napada, narušavanje integriteta podataka i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu openssl za SUSE. Ranjivosti su pronađene u funkcijama MOD_EXP_CTIME_COPY_FROM_PREBUF (crypto/bn/bn_exp.c), EVP_EncodeUpdate (crypto/evp/encode.c) i EVP_EncryptUpdate (crypto/evp/evp_enc.c), zatim u implementacijama ASN.1 i ASN.1 BIO (asn1_d2i_read_bio). Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje usluge i otkrivanje RSA ključeva. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u jezgri operacijskog sustava Red Hat Enterprise MRG for RHEL-6 i RHEL 7. Ranjivost je uzrokovana načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa CIFS-Server (Samba)

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu CIFS-Server (Samba) za HP-UX za inačice starije od 03.02.04. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za zaobilaženje pristupnih ograničenja i autentikacije, uskraćivanje usluge, neautorizirani pristup datotekama ili uvid u informacije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa CIFS Server (Samba)

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivena je ranjivost u SBM1 implementaciji u smbd-u u Sambi na operacijskom sustavu HP-UX. Ranjivost udaljenim autenticiranim korisnicima omogućuje modificiranje ACL-ova pomoću UNIX SMB1 poziva za stvaranje simboličke poveznice i onda pomoću non-UNIX SMB1 poziva za pisanje prema ACL sadržaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava RHEL 6. Zahvaćeni su razni dijelovi jezgre, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, povišenje privilegija na sustavu i otkrivanje adresa stoga jezgre. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icedtea-web

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedtea-web. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje trust-settings konfiguracije što omogućuje pokretanje appleta bez korisničke interakcije ili da zbune druge korisnike kako bi odobrili pokretanje appleta. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qemu-kvm-rhev

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm-rhev za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa pcre

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pcre za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openshift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openshift za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje pristupnih podataka iz master-config.yaml datoteke. Svim korisnicima savjetuje se nadogradnja.

Top