Otkriveni su sigurnosni nedostaci u programskom paketu Red Hat OpenShift Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup mrežnim resursima, te otkrivanje informacija koje mogu iskoristiti u daljnjim napadima. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Višestruke ranjivosti programskog paketa ffmpeg
Otkrivene su višestruke ranjivosti programskog paketa ffmpeg za Mandriva Business Server 1.0. Ranjivosti su pronađene u kodecima huffyuv.c, pgssubdec.c, error_resilience.c, mmvideo.c, cdgraphics.c i ffv1dec.c. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za provođenje nespecificiranih napada, dereferenciranje NULL pokazivača i uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa squid3
Otkriveni su sigurnosni nedostaci u programskom paketu squid3 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa imagemagick
Otkrivene su četiri DoS ranjivosti u programskom paketu imagemagick uzrokovane čitanjem podataka izvan granica dodijeljenje memorije u kodu za mijenjanje veličine, PCX parseru, DCM i JPEG dekoderu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa ruby
Otkrivene su dvije ranjivosti u programskom paketu ruby za Mandriva Business Server 1.0. Prva ranjivost posljedica je “Off-by-one” greške u funkciji encodes, što je napadač mogao iskoristiti za rušenje Rubya ili potencijalno izvršavanje proizvoljnog programskog koda. Druga ranjivost uzrokovana je nepotpunom zakrpom za ranjivost CVE-2014-8080, što za posljedicu može imati 100 postotno zauzeće CPU-a kao rezultat rekurzivnog proširenja entiteta s praznim Stringom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa kde-runtime
Kod programskog paketa kde-runtime otkriven je propust uzrokovan neispravnim upravljanjem provjere unesenih parametara. Napadač je propust potencijalno mogao iskoristiti za izvršavanje proizvoljnog javascripta. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Fedore 20.
Sigurnosni nedostaci programskog paketa libXfont
Otkriveni su sigurnosni nedostaci u programskom paketu libXfont za operacijski sustav Red Hat Enterprise Linux 5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak jezgre operacijkog sustava
Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Ubuntu 10.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.