Otkriveni su sigurnosni nedostaci u programskom paketu qemu. Otkriveni nedostaci su uzrokovani pojavom preljeva spremnika u SCSI implementaciji i “off-by-one” pogreškom u cmd_smart funkciji. Potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Ranjivosti programskog paketa chromium-browser
Otkrivene su tri ranjivosti u web pregledniku chromium-browser za Debian. Ranjivosti se nalaze u implementacijama WebSockets i CharacterData sučelju te funkciji FrameSelection::updateAppearance function (core/editing/FrameSelection.cpp). Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja. Savjetuje se ažuririanje paketa izdanim zakpama.
Sigurnosni nedostaci programskog paketa qemu-kvm
Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih prava, odnosno nepoznate posljedice podljevom spremnika ili izmjenom dijelova memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa dovecot
Ustanovljena je ranjivost u paketu dovecot za Fedoru. Dovecot nije pravilno zatvarao stare konekcije, što je udaljenim napadačima omogućavalo izazivanje prekida u radu servisa pomoću nepotpunog SSL/TLS rukovanja za IMAP/POP3 konekcije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa openssl
Otkrivena je ranjivost u programskom paketu openssl za Debian. Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji so_ssl3_write(), što napadaču potencijalno može omogućiti generiranje SSL upozorenja, a time i rušenje OpenSSL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa iTunes
Otkriven je sigurnosni propust u paketu iTunes za Mac OS X. Propust se očitovao postavljenjem “world-writable” dozvola za direktorij “/Users and /Users/Shared” tijekom podizanja sustava, što je lokalnim korisnicima omogućavalo izmjenu datoteka, a time i stjecanje pristupa proizvoljnim korisničkim računima. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa util-linux
Otkriveni su sigurnosni nedostaci u programskom paketu util-linux za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, oštećivanje /etc/mtab datoteke ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programskog paketa wordpress
Otkrivena su dva sigurnosna propusta programskog paketa wordpress na operacijskom sustavu Mandriva Business Server 1.0 . Prvi propust očitovao se nepravilnim utvrđivanjem valjanosti autentikacijskih cookiea, što je udaljenim napadačima olakšavalo stjecanje pristupa pomoću lažiranog cookiea. Drugi je propust udaljenim autenticiranim korisnicima s ulogom “Contributor” omogućavao objavljivanje postova. Savjetuje se ažuriranje paketa izdanim zakrpama.



