You are here
Home > 2015 > siječanj (Page 11)

Ranjivost programskog paketa gtk+3.0

Operativni sustavi: Ubuntu
Prioritet: Važno

Kod programskog paketa gtk+3.0 ustanovljen je propust koji je dozvoljavao zaobilaženje određenih zaključavanja zaslona korištenjem tipke “menu”. Napadač s fizičkim pristupom propust bi potencijalno mogao iskoristiti za stjecanje pristupa zaključanoj sesiji. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 14.04 LTS.

Ranjivost programskog paketa unrtf

Operativni sustavi:
Prioritet: Važno

Otkivena je ranjivost kod programskog paketa unrtf za Mandriva Business Server 1.0 koja udaljenim napadačima omogućuje provođenje napada uskraćivanja usluge i potencijalno izvršavanje proizvoljnog programskog koda pomoću preoblikovane RTF datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa mpfr

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost preljeva spremnika u programskom paketu mpfr za Mandriva Business Server 1.0. Ranjivost je uzrokovana neispravnom GMP dokumentacijom za “mpn_set_str” o veličini spremnika. Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivost programske biblioteke libsndfile

Operativni sustavi:
Prioritet: Važno

Otkrivene su višestruke ranjivosti preljeva spremnika u datoteci src/sd2.c unutar biblioteke libsndfile uzrokovane neuspješnim provjeravanjem graničnih parametara korisničkih unosa. Ranjivost udaljenim napadačima može omogućiti izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa curl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je neispravno upravljanje određenim URL-ovima unutar programske biblioteke libcurl kada koristi HTTP proxy. Ranjivost udaljenim napadačima omogućuje umetanje proizvoljnih HTTP zaglavlja te provođenje “HTTP response splitting” napada umetanjem CRLF niza znakova u URL. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programske biblioteke libvirt

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u funkcijama qemuDomainMigratePerform i qemuDomainMigrateFinish2 (qemu/qemu_driver.c) unutar programske biblioteke libvirt za Mandriva Business Server 1.0. Navedene funkcije nisu otključavale domenu u trenutku ACL-ove neuspješne provjere, što je lokalnim korisnicima omogućavalo izazivanje DoS stanja pomoću nespecificiranih vektora napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Višestruke ranjivosti programskog paketa xorg-x11-server

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je veći broj ranjivosti u X.Org X poslužitelju za SUSE LE. Potencijalni napadači s mogućnošću lokalnog ili udaljenog povezivanja na X server, ranjivosti mogu iskoristiti za rušenje X servera ili izvršavanje proizvoljnog programskog koda što rezultira potencijalnim povišenjem privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih ograničenja ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa kde

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu kde za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, izvođenje XSRF napada, krađu osjetljivih informacija i spajanje s nevažećim certifikatima. Svim korisnicima savjetuje se nadogradnja.

Top