You are here
Home > 2014 > veljača (Page 17)

Ranjivost programskog paketa Freeciv

Operativni sustavi: Gentoo
Prioritet: Važno

Otklonjena je ranjivost programskog paketa Freeciv na Gentoo OS-u. Ranjivost je mogla biti iskorištena za potencijalno izvršavanje proizvoljnog programskog koda ili čitanje proizvoljnih datoteka ako korisnik otvori podmetnutu posebno oblikovanu scenario datoteku. Savjetuje se nadogradnja paketa.

Sigurnosni nedostatak programskog paketa chrony

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu chrony. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa pidgin

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili umetanje lažnih poruka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mupdf

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mupdf za Fedoru 19 i 20. Otkriveni nedostatak je uzrokovan preljevom spremika na stogu u funkciji xps_parse_color() i potencijalnim napadačima omogućuje rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog jezika perl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Locale::Maketext modula za programski jezik Perl. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda kada aplikacija koristi posebno oblikovane Locale::Maketext predloške. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa pidgin

Operativni sustavi: Red Hat
Prioritet: Važno

Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni nedostaci programskih paketa firefox i xulrunner

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima firefox i xulrunner za Fedoru 20. Otkrivene ranjivosti mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje XSS napada, izbjegavanje sigurnosnih ograničenja te otkrivanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.

Višestruki propusti programske biblioteke libav

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su i ispravljeni sigurnosni propusti programske biblioteke libav na Debian OS-u. Ranjivosti su uzrokovane greškama kod nekoliko funkcija te višestrukim pogreškama u postavljanju predznaka cjelobrojnih vrijednosti. Udaljenim napadačima propusti su dozvoljavali provođenje nespecificiranih napada te izazivanje nedostupnosti usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa mumble

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti kod programskog paketa mumble na operacijskom sustavu Debian. Ranjivosti su uzrokovane nepravilnim upravljanjem preoblikovanim Opus Voice paketom poslanom Mumble klijentu, što je moglo izazvati dereferenciranje NULL pokazivača, odnosno prekoračenje spremnika gomile. Uspješno iskorištavanje ranjivosti dovodi do rušenja aplikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa horde3

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu horde3. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top