You are here
Home > 2015 > veljača (Page 9)

Ranjivost programskog paketa android-tools

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa android-tools za Fedoru. Ranjivost je posljedica pogreške u postavljanju predznaka cjelobrojnih vrijednosti u datoteci system/core/adb/adb_client.c u ADB-u (Android Debug Bridge), a ADB poslužiteljima omogućuje izvršavanje proizvoljnog programskog koda pomoću negativne vrijednosti duljine, koja zaobilazi usporedbu predznaka i izaziva prekoračenje spremnika stoga. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje administratorskih ovlasti, prekid rada programskog paketa ili otkrivanje dijelova memorije. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske biblioteke puppetlabs-stdlib

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci puppetlabs-stdlib za Fedoru. Ranjivost udaljenim autenticiranim korisnicima može omogućiti stjecanje privilegija ili pribavljanje osjetljivih informacija prezapunjenjem “fact”privremene memorije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa GNU cpio

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu GNU cpio za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili prepisivanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libpng

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libpng za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Oracle JRE/JDK

Operativni sustavi: Gentoo
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa Oracle JRE/JDK za Gentoo. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama, a njihova zlouporaba može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa moodle

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu moodle za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, CSRF napada, otkrivanje informacija, izvođenje napada uskraćivanja usluge ili lažiranje zahtjeva za odjavu korisnika. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa rubygem-actionpack

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rubygem-actionpack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje datoteka izvan aplikacijskog root direktorija korištenjem /..%2F niza znakova. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa unzip

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu unzip za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa roundcubemail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu roundcubemail za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Top