You are here
Home > 2015 > siječanj (Page 10)

Sigurnosni nedostatak programskog paketa libhtp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libhtp. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa elfutils

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost zaobilaženja direktorija u funkciji read_long_names (libelf/elf_begin.c) unutar elfutils za Fedoru. Ranjivost udaljenim napadačima omogućuje pisanje po proizvoljnim datotekama do root direktorija pomoću znaka “/” unutar preoblikovane arhive. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programske biblioteke gd

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u funkciji gdImageCreateFromXpm (gdxpm.c) unutar programske biblioteke libgd za Fedoru. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja (dereferenciranje NULL pokazivača) pomoću posebno oblikovane tablice boja unutar datoteke XPM. Savjetuje se ažuriranje paketa izdanim zakrpama.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi:
Prioritet: Važno

Otkrivene su višestruke ranjivosti u jezgri za operacijski sustav Mandriva Business Server 1.0. Ranjvosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge, zaobilaženje espfix i ASLR zaštitnih mehanizama, stjecanje privilegija ili provođenje drugog nespecificranog napada. Savjetuje se ažuriranje paketa izdanim zakrpama i čitanje izvornih preporuka.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne dijelove jezgre i većina njih može biti iskorištena za uskraćivanje usluge, a preostale za curenje informacija i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xen. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lsyncd

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lsyncd. Otkriveni nedostatak je uzrokovan nedovoljnom provjerom naziva datoteka i potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openstack-neutron

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-neutron za Red Hat Enterprise Linux OpenStack Platform 4.0. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje neutron servisa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi:
Prioritet: Važno

tkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili ostvarivanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa rpm

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu rpm za Debian. Ranjivosti su posljedica “race” stanja i cjelobrojnog prepisivanja, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda pomoću preoblikovane RPM datoteke, odnosno preoblikovanog CPIO zaglavlja unutar payload sekcije RPM datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top