You are here
Home > 2014 > rujan (Page 16)

Sigurnosni nedostatak programskog paketa acpi-support

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu acpi-support. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa python-django15

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu python-django15 za Fedoru. Ranjivosti su pronađene u funkciji core.urlresolvers.reverse, inicijalnoj konfiguraciji sustava za upravljanje upload datoteke, programu contrib.auth.middleware.RemoteUserMiddleware i sučelju contrib.admin. Udaljenim napadačima ranjivosti mogu omogućiti provođenje phishing napada, izazivanje DoS stanja, otimanje web sesija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa net-snmp

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je DoS ranjivost u načinu kojim je snmptrapd upravljao određenim SNMP trap porukama kada započinju s opcijom “-OQ”. Uspješna zloupotreba ranjivosti može dovesti do rušenja procesa ako napadač pošalje SNMP trap s NULL varijablom gdje se očekivao cjelobrojni tip varijable. Savjetuje se ažuriranje paketa izdanom zakrpom.

Sigurnosna nadogradnja programskog paketa file

Operativni sustavi: Debian
Prioritet: Važno

Izdana je zakrpa za Debianov programski paket file. Ovom zakrpom se ispravlja neispravan rad zakrpe izdane s preporukom oznake DSA 3021-1. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa squid

Operativni sustavi: Fedora
Prioritet: Važno

Kod programskog paketa squid otkrivena je DoS ranjivost prilikom obrade zahtjeva “Range” uzrokovana neispravnom provjerom ulaznih parametara. Bilo koji pouzdani klijent može iskoristiti ranjivost za uskraćivanje usluge na Squid servisu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl. Otkriveni nedostaci potencijalnim napadačima omogućuju manipulaciju s cookie podacima. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa procmail

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail za RHEL 5, 6 i 7. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa net-snmp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu net-snmp za operacijski sustav Fedora 20. Otkriveni nedostatak se javlja zbog načina na koji snmptrapd obrađuje određene snmp poruke. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, uvid u osjetljive informacije, forsiranje korištenja starijih protokola, te pokretanje proizvoljnog programskog koda ako je aplikacija podešena da koristi SRP. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Izdane su zakrpe za otklanjanje ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su pronađene u podsustavu futex, mrežnoj implementaciji, implementaciji ispitivanja sistemskog poziva te SCTP implementaciji. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, potencijalnog povišenja privilegija, curenja memorijskog sadržaja jezgre te sprječavanja legitimnih konekcija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top