Otkrivene su dvije ranjivosti u programskom paketu bind za openSUSE i openSUSE Everegreen 11.4. Ranjivosti udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem preoblikovanog paketa prema rndc sučelju, povezanog s alist.c i sexpr.c, odnosno slanjem preoblikovanog potpisa zapisa za DNAME zapis, povezanog s db.c i resolver.c. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost programskih paketa git i cgit
Otkrivene su dvije ranjivosti u programskim paketima git i cgit za openSUSE Evergreen 11.4 i openSUSE 13.1. Ranjivosti su pronađene u komponenti Repository, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda na sustavu pomoću posebno oblikovanog repozitorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa samba
Otkriveni su sigurnosni nedostaci u programskom paketu samba za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili izmjenu pristupnih lista tako da korištenjem UNIX SMB1 poziva kreira simbolički link te nakon toga non-UNIX SMB1 pozivom zapisuje sadržaj u pristupnu listu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu pristupnih lista tako da korištenjem UNIX SMB1 poziva kreira simbolički link te nakon toga non-UNIX SMB1 pozivom zapisuje sadržaj u pristupnu listu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu xen za operativni sustav Debian (jessie). Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje virtualnih servera unutar host poslužitelja, rušenje i ponovno pokretanje host poslužitelja, pokretanje proizvoljnog programskog koda, otkrivanje povjerljivih informacija ili povišenje ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju preusmjeravanje korisnika na maliciozne stranice, izvođenje XSS napada ili otkrivanje osjetljivih korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jenkins-remoting
Otkriven je sigurnosni nedostatak u programskom paketu jenkins-remoting za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskih paketa git i cgit
Otkrivene su dvije ranjivosti u programskim paketima git i cgit za openSUSE Leap 42.1 i openSUSE 13.2. Ranjivosti su pronađene u komponenti Repository, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda na sustavu pomoću posebno oblikovanog repozitorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jenkins
Otkriven je sigurnosni nedostatak u programskom paketu jenkins za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rubygem-actionpack
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-actionpack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje i izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.



