Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja i lakše dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivost programskog paketa perl
Otkrivena je ranjivost prekoračenja spremnika stoga u perl modulu Data::Dumper, što je potencijalno moglo biti iskorišteno za uzrokovanje mnogo rekurzivnih poziva prema izvornoj funkciji DD_dump i u konačnici potpuno pražnjenje raspoložive memorije stoga. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mediawiki
Otkrivene su višestruke XSS ranjivosti u programskom paketu mediawiki za Mandriva Business Server 1.0. Ranjivosti udaljenim napdačima omogućuju umetanje proizvoljnih web skripti ili html-a pomoću posebno oblikovane SVG datoteke ili CSS-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa python
Otkrivena je ranjivost cjelobrojnog prepisivanja u datoteci bufferobject.c unutar programskog paketa python za Mandriva Business Server 1.0. Ranjivost je potencijalnim sadržajno-ovisnim napadačima omogućavala pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci skupa programskih paketa “HP-UX web server suite”
Otkriveni su sigurnosni nedostaci u radu “HP-UX web server suite” skupa programskih paketa. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS i MitM napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa bugzilla
Otkriveni su sigurnosni nedostaci u programskom paketu bugzilla za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje osjetljivih informacija ili kreiranje korisničkih računa s neprovjerenim email adresama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa rsyslog
Otkriven je sigurnosni propust u programskom paketu rsyslog za Mandriva Business Server 1.0. Propust se očitovao nepravilnim upravljanjem neispravnim PRI vrijednostima, što je napadač mogao iskoristiti za izazivanje DoS stanja i potencijalni gubitak poruka slanjem posebno oblikovanih poruka prema Rsyslog poslužitelju. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, te stjecanje prava čitanja i pisanja po memoriji. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa qemu-kvm
Otkrivena je ranjivost u načinu kojim je QEMU-ov emulator VGA pristupao dijelu memorije (frame buffer) za prikaze visoke rezolucije. Privilegirani guest korisnik mogao bi iskoristiti ranjivost za izvlačenje memorijskog sadržaja host računala postavljenjem korištenja visoke rezolucije prikaza na guest računalu. Savjetuje se ažuriranje paketa izdanim zakrpama.