You are here
Home > Preporuke (Page 1946)

Sigurnosni propust programskog paketa gnutls

Operativni sustavi: Red Hat
Prioritet: Važno

Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Korisnicima RHEL 6 OS-a savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa file

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu file za Fedoru 19. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem posebno oblikovanim indirektnim vrijednostima pomaka što potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskih paketa python2.6, python2.7, python3.2 i python3.3

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima python2.6, python2.7, python3.2 i python3.3. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s veličinom spremnika kod korištenja socket.recvfrom_into() funkcije. Potencijalnim napadačima omogućuje rušenje aplikacije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu. Otkriveni nedostaci su uzrokovani neispravnim radom libmagic biblioteke i neispravnim rukovanjem s određenim vrijednostima kod korištenja imagecrop funkcije. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa php5

Operativni sustavi: Debian
Prioritet: Važno

Ustanovljena je ranjivost u načinu kojim je alat za klasificiranje vrste datoteke, file, upravljao indirektnim “magic” pravilima unutar biblioteke libmagic, što je dovodilo do beskonačne rekurzije prilikom određivanja tipa datoteke određenih datoteka. Savjetuje se nadogradnja paketa.

Sigurnosni nedostatak prograsmkog paketa libvirt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak kod programskog paketa libvirt izazvan nesigurnim korištenjem putanje ispod /proc/$PID/root. Nedostatak može izazvati pristupanje libvirtd pozadinskog procesa neispravnim datotekama. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge pokretanjem posebno oblikovane instrukcije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru 19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa ArgyllCMS

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti cjelobrojnog prepisivanja kod paketa ArgyllCMS. Udaljeni napadači ranjivosti su mogli iskoristiti za izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja ako uspješno navedu korisnika na otvaranje posebno oblikovane slikovne datoteke. Savjetuje se nadogradnja.

Ranjivosti programskog paketa Chrony

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti programskog paketa Chrony na Gentoo OS-u. Ranjivosti su mogle biti iskorištene za provođenje DoS napada i potencijalno pribavljanje osjetljivih informacija. Savjetuje se nadogradnja paketa.

Top