Otkriveni su sigurnosni nedostaci u programskom paketu mod_security. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih pravila, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: kolovoz 2014
Ranjivosti programskog paketa wireshark
Otkriveno je nekoliko ranjivosti u programskom paketu wireshark za Fedoru. Ranjivosti su pronađene u dissektorima ASN.1 BER, RLC, GTP i GSM Management te Catapult DCT2000 i IrDA, a mogle su biti iskorištene za rušenje aplikacije umetanjem posebno oblikovanog paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa v8
Otkrivene su ranjivosti u Googleovom JS mehanizmu, V8. Ranjivosti su posljedica narušavanja integriteta radne memorije i prekoračenja spremnika stoga, što može rezultirati uskraćivanjem usluge i potencijalnim pristupanjem memorijskom sadržaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa pixman
Otkrivena je ranjivost cjelobrojnog podljeva kod programskog paketa pixman uzrokovana neodgovarajućim upravljanjem trapezoidima. Uspješno iskorištavanje ranjivosti može rezultirati rušenjem aplikacije ili potencijalnim izvršavanjem proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Ranjivosti programskog paketa openstack-keystone
Otkrivene su tri ranjivosti u programsko, paketu openstack-keystone za Fedoru. Ranjivosti su mogle biti iskorištene za stjecanje većih privilegija, izvođenje neautoriziranih akcija te izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zarkrpama.
Sigurnosni nedostaci CIFS poslužitelja
Otkriveni su sigurnosni nedostaci u radu CIFS poslužitelja za HP-UX. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i neovlašten pristup. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa samba
Otkrivena je ranjivost u pozadinskom programu nmbd (NetBIOS name services daemon) koja udaljenim napadačima omogućava izvršavanje proizvoljnog programskog koda preko nespecificiranog vektora koji modificira memoriju gomile. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa dpkg
Otkriveni su sigurnosni nedostaci u programskom paketu dpkg za operacijski sustav Fedora 19. Otkriveni nedostaci se javljaju prilikom odpakiravanja paketa s izvornim kodom i omogućuju kreiranje datoteka izvan direktorija gdje se paket odpakirava. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za Red Hat Enterprise Linux 6 i 7. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa tomcat
Otkriven je sigurnosni nedostatak u programskom paketu tomcat za Red Hat Enterprise Linux 7. Otkriveni nedostatak se javlja u radu XML parsera i potencijalnim napadačima omogućuje pristup XML datotekama drugih aplikacija koje se nalaze na istoj Apache Tomcat instanci. Svim korisnicima savjetuje se nadogradnja.