Otkrivena je ranjivost u komponenti ServerTrustManager unutar API sučelja XMPP klijentske biblioteke smack distribuirane s operacijskim sustavom Fedora. Ranjivost se očitovala neprovjeravanjem dodataka basicConstraints i nameConstraints unutar liste X.509 certifikata sa SSL poslužitelja, što je MitM napadačima omogućavalo lažiranje poslužitelja i pribavljanje osjetljivih informacija pomoću preoblikovane liste X.509 certifikata. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivost programske biblioteke libyaml
Otkrivena je ranjivost u datoteci scanner.c u biblioteci libyaml korištene u perl modulu YAML-LibYAML, a sadržajno-ovisnim napadačima omogućuje izazivanje gubitka usluge preko vektora koji uključuju značajku “line-wrapping”. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa graphviz
Otkriven je sigurnosni nedostatak u programskom paketu graphviz. Otkriveni nedostatak se javlja prilikom obrade poruka o greškama. Potencijalnim napadačima omogućuju izvođenje nespecificiranih napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cpio
Otkriven je sigurnosni nedostatak u programskom paketu cpio. Otkriveni nedostatak je posljedica preljeva spremnika na gomili u funkciji process_copy_in. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa rpm
Otkriveni su sigurnosni nedostaci u programskom paketu rpm za operacijski sustav Business Server 1.0. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovane rpm datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa qemu
Otkriven je sigurnosni nedostatak u programskom paketu qemu za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pcre
Otkriven je sigurnosni nedostatak u programskom paketu pcre za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje aplikacije povezane s PCRE-om prilikom parsiranja zlonamjernih regularnih izraza. Svim korisnicima savjetuje se nadogradnja.