Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql za Red Hat Enterprise Linux 5. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, pogrešaka u odobravanju SQL pravila, i neispravnog rada “chkpass” dodatka. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te stjecanje uvećanih ovlasti. Preporuča se nadogradnja novom inačicom paketa.
Month: ožujak 2014
Sigurnosni propust programskog paketa mongodb
Otkriven je sigurnosni propust u programskom paketu mongodb za Red Hat OpenStack. Otkriveni propust potencijalnim napadačima omogućuje čitanje sadržaja memorije na poslužitelju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-packstack
Otkriven je sigurnosni nedostatak u programskom paketu openstack-packstack za Red Hat OpenStack. Otkriveni nedostatak potencijalnim napadačima omogućuje mrežni pristup prema sustavima koji su inače nedostupni. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-swift
Otkriven je sigurnosni nedostatak u programskom paketu openstack-swift. Otkriveni nedostatak potencijalnim napadačima omogućuje slanje proizvoljnih TempURL zahtjeva što im omogućuje dohvaćanje tajnih URL-ova za određeni objekt. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openstack-nova
Otkriveni su sigurnosni nedostaci u programskom paketu openstack-nova za Red Hat Enterprise Linux OpenStack Platform 4.0. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje podataka, čitanje i izmjenu sadržaja ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-glance
Otkriven je sigurnosni nedostatak u programskom paketu openstack-glance za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje saznavanje pristupnih podataka za pozadinski sustav. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci softverske platforme Java7
Otkriveni su sigurnosni nedostaci u programskim paketima JRE iJDK za operacijski sustav HP-UX. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašteni udaljeni pristup, otkrivanje osjetljivih informacija i sl. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa perl-CGI-Application
Otkriven je sigurnosni nedostatak u programskom paketu perl-CGI-Application. Otkriveni nedostatak može dovesti do generiranja internih podataka i podataka o poslužitelju prema korisniku, što potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Suse Core 9. Otkriveno je da postoji ranjivost prilikom provjere certifikata zbog čega potencijalni napadači mogu saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls26
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls26 za operacijski sustav Ubuntu. Otkriveno je da postoji ranjivost prilikom provjere certifikata zbog čega potencijalni napadači mogu saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.