Otkrivena je ranjivost prekoračenja spremnika stoga u funkciji cmd_submitf ( cgi/cmd.c) koja udaljenim napadačima omogućuje izazivanje DoS stanja korištenjem dugačke poruke prema cmd.cgi. Savjetuje se ažuriranje paketa izdanim zakrpama.
Preporuke
Nadogradnja za mariadb-galera
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb-galera za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, XML, Options i dr. Preporuča se nadogradnja novom inačicom paketa.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava Fedora. Ranjivosti se nalaze u implementacijama dodatka BPF_S_ANC_NLATTR i BPF_S_ANC_NLATTR_NEST (net/core/filter.c) te funkciji raw_cmd_copyin (drivers/block/floppy.c), a udaljenim napadačima omogućuju izazivanje DoS stanja i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa qemu
Otkrivene su višestruke ranjivosti u programskom paketu qemu za operacijski sustav Fedora. Ranjvosti zahvaćaju razne komponente paketa, a posljedica su preljeva spremnika i čitanja sadržaja izvan granica memorije. Uspješno iskorištavanje ranjivosti dovoodi do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa ruby-actionpack-3.2
Otkrivene su tri ranjivosti u programskom paketu ruby-actionpack-3.2 za Debian. Ranjivosti udaljenim napadačima omogućuju provođenje XSS napada, uskraćivanje usluge i čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su tri ranjivosti u jezgri SUSE operacijskog sustava. Ranjivosti su se nalazile u funkcijama n_tty_write (drivers/tty/n_tty.c) i raw_cmd_copyin (drivers/block/floppy.c). Uspješno iskorištavanje ranjivosti uključuje DoS stanje, stjecanje privilegija i osjetljivih informacijama. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za iTunes
Apple je izdao nadogradnju za iTunes koja otklanja mogućnost pribavljanja povjerljivih korisničkih podataka. Ranjivost se nalazila u CFNetwork radnom okruženju koje nije osiguravalo cjelovito zaglavlje Set-Cookie HTTP prije intepretiranja vrijednosti zaglavlja. Savjetuje se ažuriranje novom inačicom, 11.2.
Ranjivost programskog paketa ruby193-rubygem-actionpack
Otkrivena je ranjivost čitanja sadržaja proizvoljnih direktorija u datoteci actionpack/lib/abstract_controller/base.rb unutar implementacije implicit-render kada su uključene određene route globbing konfiguracije. Udaljenim napadačima to omogućuje čitanje proizvoljnih datoteka pomoću preoblikovanog zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.
Mnogobrojne ranjivosti programskog paketa X.Org X Server
Otkrivene su višestruke ranjivosti programskog paketa X.Org X Server za Gentoo. Uspješna zlouporaba ranjvosti može rezultirati izvršavanjem proizvoljnog programskog koda ili izazivanjem DoS stanja ili pribavljanjem osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa python-lxml
Otkrivena je ranjivost u načinu kojim je funkcija clean_html() izvodila čišćenje HTML unosa ako je sadržavao neispisive znakove (\x01-\x08). Ranjivost je udaljeni napadač mogao iskoristiti za posluživanje zlonamjernog sadržaja prema aplikaciji koja koristi ranjivu funkciju za obradu HTML-a. Uspješna zlouporaba može rezultirati umetanjem zlonamjernog koda u web sjedište. Savjetuje se ažuriranje paketa izdanim zakrpama.



