You are here
Home > 2014 > lipanj (Page 19)

Sigurnosni nedostatak programskog paketa mingw-readline

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mingw-readline za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada simboličkim linkom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa qt3

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu qt3 za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa libxml2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu libxml2 na operacijskom sustavu Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa dpkg

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu dpkg za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu datoteka zaobilaženjem direktorija prilikom raspakiravanja izvornih paketa s posebno oblikovanim zakrpama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa MySQL

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MySQL za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa Echoping

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni je sigurnosni propust u programskom paketu Echoping za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Mumble

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mumble za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenSSL

Operativni sustavi: SuSE
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada, otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge, te dohvaćanje privatnog ključa TLS poslužitelja. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Kritično

Otkrivene su četiri ranjivosti u programskom paketu openssl za openSUSE. Ranjivosti su uzrokovane neispravnim upravljanjem nevažećim DTLS fragmentima i rekurzijama, zatim određenim rukovanjima i anonimnim ECDH skupovima kriptografskih algoritama. Uspješno iskorištavanje neke od ranjivosti može dovesti do rušenja OpenSSL-a ili potencijalnog izvršavanja proizvoljnog programskog koda te izvođenja MitM napada i potencijalnog dešifriranja i modificiranja prometa. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje dvije ranjivosti kod programskog paketa gnutls za openSUSE. Prva ranjivost posljedica je dereferenciranja NULL pokazivača u funkciji x509_dn_oid_name(), a mogla je biti iskorištena za rušenje servisa. Druga ranjivost zahvaća openSUSE 11.4, a posljedica je preljeva spremnika u funkciji read_server_hello (lib/gnutls_handshake.c), što je moglo biti iskorišteno za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top