You are here
Home > Preporuke (Page 1475)

Nadogradnja za java-1.8.0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_8_0-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni propust programskog paketa sos

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu sos za RHEL 6. Propust je uzrokovan nesigurnim korištenjem privremene datoteke zbog načina kojim je sos kreirao određene “sosreport” datoteke. Potencijalni lokalni napadač propust bi mogao iskoristiti za otkrivanje sadržaja datoteka “sosreport” ili u nekim slučajevima modificirati proizvoljne datoteke te povisiti njihove privilegije na sustavu izvođenjem napada simboličkom poveznicom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa MySQL

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MySQL za openSUSE 13.1. Otkriveni nedostaci potencijalnim napadačima omogućuju krađu privatnih RSA ključeva, te utjecaj na dostupnost, cjelovitost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskih paketa qemu i qemu-kvm

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa prosody

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u funkciji generate_dialback u modulu mod_dialback unutar programskog paketa prosody za Fedoru. Propust je uzrokovan neodgovarajućim odvajanjem polja kod generiranja “dialback” ključeva, što udaljenim napadačima omogućuje lažiranje XMPP mrežnih domena. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa polarssl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskoj biblioteci polarssl za Debian uzrokovane prekoračenjem spremnika gomile, što udaljenim SSL poslužiteljima pruža mogućnost izazivanja DoS stanja ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke tiff

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u programskoj biblioteci tiff za Debian uzrokovane višestrukim čitanjem podataka izvan granica dodijeljene memorije, što može dovesti do rušenja aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-django

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openstack-swift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openstack-swift za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top