Otkriveni su sigurnosni nedostaci u programskom paketu X11 client libraries za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa trousers
Otkriven je sigurnosni nedostatak u programskom paketu trousers za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje da slanjem posebno oblikovanog TCP paketa prekinu rad programa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa file
Otkriveni su sigurnosni nedostaci u programskom paketu file za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mediawiki
Otkriven je sigurnosni nedostatak u programskom paketu mediawiki za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa squid
Otkriven je sigurnosni nedostatak u programskom paketu squid za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
DoS ranjivost programskog paketa ctags
Otkrivena je DoS ranjivost u datoteci jscript.c unutar programskog paketa ctags koja udaljenim napadačima omogućuje izazivanje prekida u radu servisa pomoću posebno oblikovane JS datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa nginx
Otkriven je sigurnosni propust u programskom paketu nginx za Fedoru. Radi se o problemu “virtual host confusion” koji jednom izvoru (IP adresi) dozvoljava preusmjeravanje HTTP konekcija prema virtualnom host računalu na drugoj IP adresi. Ovakav propust može dovesti do krađe cookiea, otuđenja sesije, a može biti iskorišten, primjerice, provođenjem XSS napada navođenjem korisnika na pokretanje zlonamjernog URL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa cscope
Otkriven je sigurnosni nedostatak u programskom paketu cscope za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje manipulaciju zahtjeva prema walrus sustavu za pohranu podataka pa je moguće brisati ili dodavati proizvoljne datoteke. Svim korisnicima savjetuje se nadogradnja.
Više ranjivosti programskog paketa check-mk
Otkriveno je više ranjivosti u Nagios dodatku za dohvaćanje podataka – check-mk za Fedoru OS. Ranjivosti su mogle biti iskorištene za provođenje XSS napada, zapisivanje check_mk konfiguracijskih datoteka na proizvoljne lokacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa lzo
Otkriveni su sigurnosni nedostaci u programskom paketu lzo za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.