You are here
Home > 2014 > veljača (Page 13)

Sigurnosni nedostaci programskog paketa FreeType

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu FreeType. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanih fontova. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa libav

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su i otklonjene ranjivosti programske biblioteke libav za Ubuntu 12.04 LTS, 12.10 i 13.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim preoblikovanim medijskim datotekama, što je za posljedicu moglo imati uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja paketa izdanim zakrpama.

Višestruke ranjivosti programskog paketa pidgin

Operativni sustavi:
Prioritet: Važno

Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin za Mandriva Enterprise Server 5.0. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni nedostatak programskog paketa tpp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu tpp za Fedoru 19 i 20. Otkriveni nedostatak se javlja kod obrade TPP predložaka. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lightdm-gtk

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu lightdm-gtk za Fedoru 19 i 20. Otkriveni nedostatak se javlja zbog dereferenciranja NULL pokazivača i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskih paketa libpng12 i libpng15

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je nedostatak programskih paketa libpng12 i libpng15 za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu programskog paketa .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti i zaobilaženje ASLR sigurnosne značajke. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Direct2D API

Operativni sustavi: Windows 7, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Direct2D API komponenti Windows operacijskog sustava. Ranjivost je uzrokovana neuspješnim upravljanjem posebno oblikovanom 2D geometrijskom figurom. Udaljeni napadač ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik u Internet Exploreru gleda datoteke koje sadrže posebno oblikovane figure. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za IPv6 protokol

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje DoS ranjivosti u implementaciji IPv6 protokola na operacijskim sustavima Windows 8 i Server 2012. Ranjivost se uzrokovana nepotpunim provjeravanjem TCP/IP mrežnih paketa, a očitovala se prilikom slanja veće količine posebno oblikovanih IPv6 RA (router advertisement) paketa preko ciljanog segmenta mreže. Uspješno iskorištavanje ranjivosti može rezultirati DoS stanjem na zahvaćenom sustavu. Korisnike se upućuje na ažuriranje sustava izdanom nadogradnjom.

Top