Otkrivena je ranjivost cjelobrojnog prepisivanja u parsiranju HTML tablica unutar web preglednika Links. Ranjivost jednino može biti iskorištena kada se Links pokreće u grafičkom modu. Preporuča se ažuriranje paketa izdanim zakrpama.
Preporuke
Sigurnosni propust programskog paketa PulseAudio
Otkriven je sigurnosni propust programskog paketa PulseAudio za Gentoo OS. Problem je posljedica stvaranja predvidivog imena privremenog direktorija, što je lokalnim korisnicima dopuštalo mijenjanje vlasništva i dozvola proizvoljnih datoteka provođenjem symlink napada nad privremenom datotekom /tmp/.esd-#####. Savjetuje se nadogradnja paketa.
Ranjivost modula apache-mod_fcgid
Otkrivena je ranjivost u Apache FCGID modulu izazvana neuspješnim izvođenjem adekvatnih provjera graničnih vrijednosti unesenih parametara. Udaljenom je napadaču bilo omogućeno izazivanje prekoračenja spremnika gomile, što bi rezultiralo DoS stanjem ili potencijalnim izvršavanjem proizvoljnog programskog koda. Preporuča se ažuriranje ranjivog paketa izdanim zakrpama.
Nadogradnja za kernel
Izdana je nadogradnja za otklanjanje mnogo ranjivosti u jezgri operacijskog sustava openSUSE 12.3. Ranjivosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge i otkrivanje informacija. Savjetuje se ažuriranje jezgre izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zapisivanje u zaštićene dijelove memorije, izvođenje napada uskraćivanja usluge, zaobilaženje sigurnosnih mehanizama, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mediawiki
Otkriven je sigurnosni nedostatak u programskom paketu mediawiki za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih DjVu ili PDF datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa libgadu
Otkriven je sigurnosni propust u programskom paketu libgadu. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libpng10
Otkriven je sigurnosni nedostatak u programskom paketu libpng10 za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa stunnel
Otkrivene su i otklonjene višestruke ranjivosti programskog paketa stunnel za Gentoo OS. Ranjivosti su mogle biti iskorištene za stvaranje DoS stanja ili otkrivanje potencijalno osjetljivih informacija. Savjetuje se nadogradnja paketa izdanim zakrpama.



