You are here
Home > 2015 > siječanj (Page 23)

Mnogobrojne ranjivosti programskog paketa mingw-openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su mnogobrojne ranjivosti u programskom paketu mingw-openssl za Fedoru. Potencijalni napadači ranjivosti su mogli iskoristiti za pribavljanje podataka u čitljivom obliku, krađu sesije ili pribavljanje osjetljivih informacija, umetanje podataka preko sesije, prisilno korištenje TLS 1.0 protokola, izazivanje DoS stanja i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programske biblioteke mingw-freetype

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prepisivanja spremnika stoga u funckiji cf2_hintmap_build (cff/cf2hints.c) unutar programske biblioteke freetype. Ranjivost potencijalnim udaljenim napadačima omogućuje uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivost programske biblioteke mingw-libxml2

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je DoS ranjivost u programskoj biblioteci libxml2 za operacijski sustav Fedora. Uspješno iskorištavanje ranjivosti napadačima omogućuje potrošnju velike količine CPU-a i memorije pomoću posebno oblikovanog XML-a koji sadrži maliciozne atribute. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa mingw-libjpeg-turbo

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika stoga u programskoj biblioteci libjpeg-turbo za Fedoru. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivost programskog paketa glpi

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost umetanja proizvoljnog SQL koda u datoteci ajax/getDropdownValue.php unutar GLPI-a za Fedoru OS.. Potencijalni udaljeni autenticirani korisnici mogli bi izvršiti proizvoljne SQL naredbe preko parametara condition. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa MIT Kerberos 5

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu MIT Kereberos 5 za Gentoo. Potencijalni udaljeni napadači ranjivosti su mogli iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda te krivotvorenje tiketa povišenjem administrativnog pristupa. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa php5

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost pristupanja prethodno oslobođenoj radnoj memoriji u funkciji PHP unserialize(). Ranjivost bi mogla biti iskorištena za rušenje PHP interpretera ili potencijalno izvršavanje proizvoljnog programskog koda kada se nepouzdani unos obrađuje funkcijom unserialize(). Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u jezgri operacijskog sustava openSUSE Evergreen 11.4. Prva ranjivost nalazila se u implementaciji Thread Local Storage (TLS), a lokalnim korisnicima omogućava zaobilaženje zaštitnog mehanizma espfix, što im olakšava i zaobilaženje ASLR zaštitnog mehanizma. Preostale ranjivosti posljedica su nepravilnog upravljanja greškama povezanih sa Stack Segment (SS) segment registrom, što lokalnim korisnicima omogućuje izazivanje DoS stanja, odnosno stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa ntp

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala zakrpe za otlanjanje četiri ranjivosti kod programskog paketa ntp. Ranjivosti su posljedica generiranja slabih autentikacijskih i MD5 ključeva, zatim višestrukih preljeva spremnika stoga u određenim funkcijama te neprestanka izvršavanja funkcije receive prilikom detekcije autentikacijske greške. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za zaobilaženje kriptografskih zaštitnih mehanizama provođenjem brute-force napada i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top