You are here
Home > Preporuke (Page 1899)

Ranjivost programskog paketa nagios

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika stoga u funkciji cmd_submitf ( cgi/cmd.c) koja udaljenim napadačima omogućuje izazivanje DoS stanja korištenjem dugačke poruke prema cmd.cgi. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za mariadb-galera

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb-galera za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, XML, Options i dr. Preporuča se nadogradnja novom inačicom paketa.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava Fedora. Ranjivosti se nalaze u implementacijama dodatka BPF_S_ANC_NLATTR i BPF_S_ANC_NLATTR_NEST (net/core/filter.c) te funkciji raw_cmd_copyin (drivers/block/floppy.c), a udaljenim napadačima omogućuju izazivanje DoS stanja i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Višestruke ranjivosti programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu qemu za operacijski sustav Fedora. Ranjvosti zahvaćaju razne komponente paketa, a posljedica su preljeva spremnika i čitanja sadržaja izvan granica memorije. Uspješno iskorištavanje ranjivosti dovoodi do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa ruby-actionpack-3.2

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu ruby-actionpack-3.2 za Debian. Ranjivosti udaljenim napadačima omogućuju provođenje XSS napada, uskraćivanje usluge i čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u jezgri SUSE operacijskog sustava. Ranjivosti su se nalazile u funkcijama n_tty_write (drivers/tty/n_tty.c) i raw_cmd_copyin (drivers/block/floppy.c). Uspješno iskorištavanje ranjivosti uključuje DoS stanje, stjecanje privilegija i osjetljivih informacijama. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za iTunes

Operativni sustavi: Apple Mac OS, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Apple je izdao nadogradnju za iTunes koja otklanja mogućnost pribavljanja povjerljivih korisničkih podataka. Ranjivost se nalazila u CFNetwork radnom okruženju koje nije osiguravalo cjelovito zaglavlje Set-Cookie HTTP prije intepretiranja vrijednosti zaglavlja. Savjetuje se ažuriranje novom inačicom, 11.2.

Ranjivost programskog paketa ruby193-rubygem-actionpack

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost čitanja sadržaja proizvoljnih direktorija u datoteci actionpack/lib/abstract_controller/base.rb unutar implementacije implicit-render kada su uključene određene route globbing konfiguracije. Udaljenim napadačima to omogućuje čitanje proizvoljnih datoteka pomoću preoblikovanog zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Mnogobrojne ranjivosti programskog paketa X.Org X Server

Operativni sustavi: Gentoo
Prioritet: Kritično

Otkrivene su višestruke ranjivosti programskog paketa X.Org X Server za Gentoo. Uspješna zlouporaba ranjvosti može rezultirati izvršavanjem proizvoljnog programskog koda ili izazivanjem DoS stanja ili pribavljanjem osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa python-lxml

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je funkcija clean_html() izvodila čišćenje HTML unosa ako je sadržavao neispisive znakove (\x01-\x08). Ranjivost je udaljeni napadač mogao iskoristiti za posluživanje zlonamjernog sadržaja prema aplikaciji koja koristi ranjivu funkciju za obradu HTML-a. Uspješna zlouporaba može rezultirati umetanjem zlonamjernog koda u web sjedište. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top