Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje xauth naredbi što omogućuje čitanje i izmjenu proizvoljnih datoteka te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Sigurnosni nedostatak programskog paketa kamailio
Otkriven je sigurnosni nedostatak u programskom paketu kamailio za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa dhcpcd
Otkriven su ranjivosti u DHCP klijentu, dhcpcd, podržanom na operacijskom sustavu Debian. Ranjivosti su posljedica čitanja podataka izvan granica dodijeljenje memorije i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, što može biti iskorišteno za uskraćivanje usluge slanjem posebno oblikovanih DHCP poruka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa openswitch
Otkrivena je ranjivost preljeva spremnika u programskom paketu openswitch za RHEL OpenStack Platform 5.0 (Icehouse) for RHEL 7, OpenStack Platform 6.0 (Juno) for RHEL 7 i OpenStack Platform 7.0 (Kilo) for RHEL 7. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog MPLS paketa. Savjetuje se ažuriranje izdanim zakrpama.
Višestruki propusti programskog paketa pcre3
Otkriveni su višestruki sigurnosni propusti u programskom paketu pcre3 za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Propusti su uzrokovani neispravnim upravljanjem određenim regularnim izrazima, što potencijalni udaljeni napadač može iskoristiti za rušenje aplikacije koja koristi PCRE ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa samba
Otkrivena je ranjivost u programskom paketu samba za SUSE LE. Ranjivost je posljedica neispravnog upravljanja ACL-ovima na putanjama simboličkih poveznica, što bi potencijalni udaljeni napadači mogli iskoristiti za izmjenu vlasništva ACL-ova. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromum
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje izvan graničnih parametara ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa quagga
Otkriven je sigurnosni propust u programskom paketu quagga za Debian. Propust je uzrokovan neispravnim upravljanjem određenim podacima rute kod konfiguracije s BGP peerovima omogućenima za VPNv4. Potencijalni udaljeni napadač propust bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa webkitgtk4
Otkriven je sigurnosni nedostatak u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa openswitch
Otkrivena je ranjivost preljeva spremnika u programskom paketu openswitch za Debian. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog MPLS paketa. Savjetuje se ažuriranje izdanim zakrpama.



