Otkriveni su sigurnosni nedostaci u programskom paketu python-pillow za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnih naredbi ili kreiranje proizvoljnih datoteka te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: studeni 2014
Sigurnosni propust programskog paketa owncloud
Otkriven je sigurnosni propust u paketu owncloud koji omogućuje potencijalno zaobilaženje sigurnosti na administrativnoj stranici i poslužitelju baze podataka MariaDB. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa polarssl
Otkriveni su sigurnosni nedostaci u programskom paketu polarssl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php-smarty
Otkriveni su sigurnosni nedostaci u programskom paketu php-smarty. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada i pokretanje proizvoljnog php koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa GNU Wget
Otkrivena je ranjivost zaobilaženja apsolutne putanje u alatu wget za Fedoru kada je uključena opcija rekurzije. Ranjivost udaljenim FTP poslužiteljima omogućuje pisanje po proizvoljnim datotekama i potom izvršavanje proizvoljnog programskog koda preko odgovora LIST koji referencira isti naziv datoteke unutar dva unosa, od kojih jedan ukazuje da je naziv datoteke za simbolički link. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa facter
Otkrivena je ranjivost u programskom paketu facter za Fedoru. Ranjivost lokalnim korisnicima dozvoljava učitavanje ruby modula iz trenutnog direktorija pomoću trojanskog konja. Uspješno iskorištavanje ranjivosti omogućuje stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem dozvolama prilikom procesiranja qemuDomainFormatXML naredbe. Potencijalnim lokalnim napadačima mogućuje pristup određenim informacijama u xml datoteci. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostaci nalaze se u dissektorima SigComp UDVM, AMQP, NCP i TN5250. Napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa krb5
Otkriven je sigurnosni nedostatak u programskom paketu krb5. Otkriveni nedostatak potencijalnim prijavljenim napadačima omogućuje stjecanje administratorskog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa CIFS
Otkriveni su sigurnosni nedostaci u programskom paketu CIFS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i stjecanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.