Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql-5.5. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, Error Handling, Optimizer, InnoDB, Privileges i dr. Preporuča se nadogradnja novom inačicom paketa, 5.5.35.
Preporuke
Nadogradnja za iTunes
Apple je izdao nadogradnju koja otklanja višestruke ranjivosti kod programskog paketa iTunes i njegovih komponenti libxml i libxslt. Ranjivosti su mogle biti iskorištene za kontroliranje sadržaja iTunes Tutorial prozora, izvršavanje proizvoljnog programskog koda te provođenje MiTM napada. Savjetuje se ažuriranje alata novom inačicom 11.1.4.
Sigurnosni nedostatak programskog paketa cts
Otkriven je sigurnosni nedostatak u Ciscovom proizvodu TelePresence System Software. Otkriveni nedostatak se javlja u System Status Collection Daemon (SSCD) kodu zbog neispravne obrade parametara. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih XML-RPC poruka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa vcs
Otkriven je sigurnosni nedostatak u Ciscovom proizvodu TelePresence Video Communication Server (VCS). Otkriveni nedostatak se javlja u Session Initiation Protocol (SIP) modulu. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovane Session Description Protocol (SDP) poruke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa zabbix
Otkriven je sigurnosni nedostatak u programskom paketu zabbix. Otkriveni nedostatak se javlja u Zabbix agentu i potencijalnim napadačima u određenim slučajevima omogućuje pokretanje naredbi sa Zabbix poslužitelja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa qt3
Otkriven je sigurnosni propust u programskom paketu qt3 za operacijski sustav Fedora 19 i 20. Otkriveni propust potencijalnim napadačima omogućuje napad uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci komponenata programskog paketa openstack
Otkriveni su sigurnosni nedostaci u komponentama programskom paketu openstack: keystone i neutron za operacijski sustav Red Hat. U komponenti keystone otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje tokena i stjecanje povećanih korisničkih ovlasti, dok otkriveni propust u komponenti neutron potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa puppet
Otkriven je sigurnosni nedostatak u programskom paketu puppet. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa openstack-heat
Otkrivene su dvije ranjivosti u cloudformation-compatible API sučelju i implementaciji REST API sučelja. Prva ranjivost posljedica je nepravilnog provođenja pravila API politike, što je moglo biti iskorišteno za zaoblilaženje namijenjenih pristupnih ograničenja. Druga ranjivost posljedica je neispravnog upravljanja modificiranim putanjama zahtjeva, što je omogućavalo zaobilaženje ograničenja obuhvaćenih “tenant” grupa. Savjetuje se nadogradnja paketa.
Ranjivost programskog paketa x11-server
Otkrivena je ranjivost cjelobrojnog prepisivanja u Xorg X poslužitelju uzrokovana neodgovarajućim upravljanjem prikazivanja trapezoida. Uspješno iskorištavanje ranjivosti može rezultirati nedostupnošću X.Org poslužitelja ili izvršavanjem proizvoljnog programskog koda. Savjetuje se nadogradnja paketa izdanim zakrpama.



