You are here
Home > Preporuke (Page 1937)

Ranjivost programskog paketa sudo

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa sudo na Ubuntu OS-u. Prva ranjivost pogađa Ubuntu 10.04 LTS i 12.04 LTS, a očitovala se nepravilnim provjeravanjem varijabli okoline za restrikciju env_delete kada je isključena opcija env_reset. Druga ranjivost pogađa Ubuntu 12.04 LTS, 12.10 i 13.10, a uzrokovala ju je skripta “init” postavljanjem neispravnih vremenskih zapisa. Lokalni su napadači ranjivosti mogli iskoristiti za izbjegavanje postavljenih ograničenja naredbi, odnosno potencijalnu izmjenu sistemskog vremena za pokušaj ponovnog korištenja datoteka s vremenskim zapisima. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa mediawiki

Operativni sustavi:
Prioritet: Važno

Otkrivene su i otklonjene višestruke ranjivosti programskog paketa mediawiki za Mandriva Business Server 1.0. Većina ranjivosti dozvoljavala je napadačima provođenje XSS napada, a preostale stjecanje pristupa provođenjem brute-force napada i udaljeno izvršavanje programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa QtCore

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu QtCore za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa 389-ds-base

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Red Hat Enterprise Linux. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu konfiguracijskih vrijednosti, odnosno stjecanje prava čitanja i pisanja u direktoriju. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa udisks

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu udisks za operacijski sustav Red Hat Enterprise Linux. Otkriveni propust potencijalnim napadačima omogućuje kreiranje proizvoljnih direktorija, te stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libssh

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libssh za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija, te izvođenje daljnih napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mutt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mutt za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa apache-commons-fileupload

Operativni sustavi:
Prioritet: Važno

Ustanovljeno je da je paket apache-commons-fileupload za Javu mogao ući u beskonačnu petlju prilikom obrade višedijelnih zahtjeva s preoblikovanim zaglavljem Content-Type, što rezultira DoS stanjem. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa otrs

Operativni sustavi:
Prioritet: Važno

Kod programskog paketa otrs otkrivena je ranjivost koja je mogla biti iskorištena za izvršavanje JavaScript koda ako agent pokrene poveznicu unutar posebno oblikovane email poruke u HTML formatu. Savjetuje se ažuriranje izdanim zakrpama.

Top