You are here
Home > Preporuke (Page 1935)

Sigurnosni propust programskog paketa augeas

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljen je propust u funkciji transform_save (transform.c) izazvan nepravilnim izračunavanjem dozvola kada umask sadrži “7”. Propust svim korisnicima omogućuje dozvole zapisivanja za nove datoteke, a lokalnim napadačima dozvoljava izmjenu datoteka nespecificiranim vektorima. Savjetuje se nadogradnja paketa.

Sigurnosni propust programskog paketa NetworkManager-ssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust kod programskog paketa NetworkManager-ssh izazvan pozivanjem sshpass s opcijom “-p” izlažući lozinke preko direktorija /proc. Propust se može provjeriti korištenjem alata systemtap. Korisnike se upućuje na ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa librsvg

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu librsvg za operacijski sustav Ubuntu. Ako korisnik otvori posebno oblikovanu SVG datoteku potencijalni napadači mogu ostvariti pristup proizvoljnim datotekama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa freetype

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu freetypeza operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mingw-gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere X.509 certifikata zbog čega potencijalni napadači mogu podmetnuti posebno oblikovani certifikat te saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa oath-toolkit

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu oath-toolkit za Mandriva Business Server 1.0. Propust se nalazio u zakomentiranim linijama (koje započinju znakom “#”) unutar datoteke /etc/users.oath, a mogao je spriječiti poništavanje OTP lozinki, što napadačima dozvoljava provođenje “replay” napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa ReviewBoard

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu ReviewBoard za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa 389-ds-base

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa cups-filters

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke ranjivosti kod programskog paketa cups-filters za Fedoru 20. Ranjivosti su pronađene u pdftoopvp i urftopdf filterima, a mogle su rezultirati izvršavanjem proizvoljnog programskog koda ako se obrađuje preoblikovana PDF datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa freetype

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu freetype za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top