Otkriveni su sigurnosni nedostaci većeg broja programskih paketa za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskih paketa qemu i qemu-kvm
Otkrivena su dva sigurnosna propusta kod programskih paketa qemu i qemu-kvm za Ubuntu 10.04 LTS, 12.04 LTS, 14.04 LTS i 14.10. Prvi propust uzrokovan je nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Drugi propust uzrokovan je neispravnim upravljanjem određenim parametrima tijekom učitavanja ram-a prilikom izvođenja migracije. Potencijalni napadač propust bi mogao bi iskoristiti za izvršavanje proizvoljnog programskog koda. Saavjetuje se ažuriranje paktea izdanim zakrpama.
Sigurnosni nedostaci programskog paketa asterisk
Otkriveni su sigurnosni nedostaci u programskom paketu asterisk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili ostvarivanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa perl-YAML-LibYAML
Otkriven je sigurnosni nedostatak u programskom paketu perl-YAML-LibYAML za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge zbog neispravne obrade razlomljenih linija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openvpn
Otkriven je sigurnosni nedostatak u programskom paketu openvpn za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa couchdb
Otkriven je sigurnosni nedostatak u programskom paketu couchdb za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnih web skripti ili HTML stranica. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa grub2
Otkriven je sigurnosni nedostatak u programskom paketu grub2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa antiword
Otkriven je sigurnosni nedostatak u programskom paketu antiword za operacijski sustav Fedora 21. Otkriveni nedostatak je posljedica preljeva spremnika u funkciji bGetPPS i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa shim
Otkrivene su tri ranjivosti u programskom paketu shim za SUSE LE. Jedna ranjivost posljedica je prekoračenja spremnika gomile u načinu kojim je parsirao određene DHCPv6 pakete. Preostale ranjivosti posljedica su čitanja podataka izvan granica dodijeljene memorije u načinu kojim su obrađivani određeni MOK (Machine Owner Keys) ključevi te u načinu kojim su parsirani određeni IPv6 paketi. Uspješno iskorištavanje ranjivosti može dovesti do rušenja servisa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.