Otklonjena je ranjivost programskog paketa Freeciv na Gentoo OS-u. Ranjivost je mogla biti iskorištena za potencijalno izvršavanje proizvoljnog programskog koda ili čitanje proizvoljnih datoteka ako korisnik otvori podmetnutu posebno oblikovanu scenario datoteku. Savjetuje se nadogradnja paketa.
Month: veljača 2014
Sigurnosni nedostatak programskog paketa chrony
Otkriven je sigurnosni nedostatak u programskom paketu chrony. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa pidgin
Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili umetanje lažnih poruka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mupdf
Otkriven je sigurnosni nedostatak u programskom paketu mupdf za Fedoru 19 i 20. Otkriveni nedostatak je uzrokovan preljevom spremika na stogu u funkciji xps_parse_color() i potencijalnim napadačima omogućuje rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog jezika perl
Otkriven je sigurnosni nedostatak u radu Locale::Maketext modula za programski jezik Perl. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda kada aplikacija koristi posebno oblikovane Locale::Maketext predloške. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa pidgin
Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Sigurnosni nedostaci programskih paketa firefox i xulrunner
Otkriveni su sigurnosni nedostaci u programskim paketima firefox i xulrunner za Fedoru 20. Otkrivene ranjivosti mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje XSS napada, izbjegavanje sigurnosnih ograničenja te otkrivanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Višestruki propusti programske biblioteke libav
Otkriveni su i ispravljeni sigurnosni propusti programske biblioteke libav na Debian OS-u. Ranjivosti su uzrokovane greškama kod nekoliko funkcija te višestrukim pogreškama u postavljanju predznaka cjelobrojnih vrijednosti. Udaljenim napadačima propusti su dozvoljavali provođenje nespecificiranih napada te izazivanje nedostupnosti usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mumble
Otkrivene su dvije ranjivosti kod programskog paketa mumble na operacijskom sustavu Debian. Ranjivosti su uzrokovane nepravilnim upravljanjem preoblikovanim Opus Voice paketom poslanom Mumble klijentu, što je moglo izazvati dereferenciranje NULL pokazivača, odnosno prekoračenje spremnika gomile. Uspješno iskorištavanje ranjivosti dovodi do rušenja aplikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa horde3
Otkriven je sigurnosni nedostatak u programskom paketu horde3. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.