Otkrivena je ranjivost preljeva spremnika u SRTP protokolu. Ranjivost se očitovala načinom kojim je funkcija “crypto_policy_set_from_profile_for_rtp()” primjenjivala kriptografske profile prema politici SRTP protokola. Udaljeni je napadač ranjivost mogao iskoristiti za rušenje aplikacije povezane s bibliotekom libsrtp. Savjetuje se ažuriranje paketa izdanim zakrpama.
Preporuke
Ranjivosti programske biblioteke libxslt
Otkrivene su višestruke DoS ranjivosti kod programske biblioteke libxslt na Gentoo OS-u. Ranjivosti su posljedica više grešaka u datotekama pattern.c, functions.c, templates.c, keys.c i xslt.c, a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa movabletype-opensource
Otkriven je sigurnosni nedostatak u programskom paketu movabletype-opensource. Otkriveni nedostatak je posljedica XSS ranjivosti i potencijalnim napadačima omogućuje podmetanje proizvoljnog skriptnog i html koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mingw-poppler
Otkriven je sigurnosni nedostatak u programskom paketu mingw-poppler. Otkriveni nedostatak je posljedica pogreške prilikom oblikovanja niza znakova što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa goffice
Otkriven je sigurnosni nedostatak u programskom paketu goffice. Otkriveni nedostatak je uzrokovan preljevom spremnika na gomili i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge korištenjem posebno oblikovane xls datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnome-chemistry-utils
Otkriven je sigurnosni nedostatak u programskom paketu gnome-chemistry-utils. Otkriveni nedostatak je uzrokovan preljevom spremnika na gomili i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge korištenjem posebno oblikovane xls datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-libcloud
Otkriven je sigurnosni nedostatak u programskom paketu python-libcloud. Otkriveni nedostatak se javlja kod korištenja DigitalOcean pogonskog programa i potencijalnim napadačima omogućuje krađu podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa git
Otkriven je sigurnosni nedostatak u programskom paketu git. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libXfont
Otkriven je sigurnosni nedostatak u programskom paketu libXfont za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora 18, 19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.



