Otkriveni su sigurnosni nedostaci u programskom paketu VirtualBox. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge te utjecanje na tajnost, cjelovitost i dostupnost podataka putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Sigurnosni nedostaci programskog paketa GNUstep Base
Otkriveni su sigurnosni nedostaci u programskom paketu GNUstep Base. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa libexif i exif
Otkriveni su sigurnosni nedostaci u programskom paketu libexif i exif. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa openswan
Otkrivena je ranjivost preljeva spremnika u funkciji atodn kada je uključeno Opportunistic Encryption te kada se koristi RSA ključ. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge i potencijalno izvršavanje proizvoljnog programskog koda pomoću preoblikovanih DNS TXT zapisa. Savjetuje se nadogradnja paketa.
Ranjivost programskog paketa bind
Otkrivena je ranjivost u funkciji “query_findclosestnsec3” (query.c) unutar pozadinskog procesa named u ISC BIND-u. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja slanjem preoblikovanog DNS upita autoritativnom nazivnom poslužitelju koji koristi značajku NSEC3 potpisivanja. Korisnike se upućuje na primjenu izdane nadogradnje.
Sigurnosni nedostaci programskog paketa Perl i Locale Maketext modula
Otkriveni su sigurnosni nedostaci u programskom paketu Perl i Locale Maketext Perl modulu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libvirt
Otkriveni su sigurnosni nedostaci u programskom paketu libvirt. Otkriveni nedostaci su uzrokovani neispravnim rukovanjem poslovima i pojavom “race” uvjeta kod održavanja konekcija. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za mysql-5.1
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql-5.1. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Error Handling, Optimizer, InnoDB, Privileges i dr. Preporuča se nadogradnja novom inačicom paketa, 5.1.73.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci jezgre za Fedoru 19 i 20.. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje osjetljivih podataka, stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ejabberd
Otkriven je sigurnosni nedostatak u programskom paketu ejabberd. Otkriveni nedostatak je uzrokovan korištenjem slabih SSL kriptografskih algoritama što potencijalnim udaljenim napadačima omogućuje lakši pristup osjetljivim informacijama putem “brute-force” napada. Svim korisnicima savjetuje se nadogradnja.



