You are here
Home > 2015 > ožujak (Page 9)

Sigurnosni nedostaci programskog paketa compat-openssl098

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu compat-openssl098 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rdiff

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rdiff za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mapserver

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mapserver za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnih SQL upita. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa csync2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu csync2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa duplicity

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu duplicity za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa librsync

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu librsync za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa qpid

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrvene su tri ranjivosti u programskom paketu qpid za Red Hat Enterprise MRG 3 za RHEL 7. Prva ranjivost očitovala se neograničavanjem pristupa qpidd-a za anonimne korisnike kada je mehanizam ANONYMOUS onemogućen. Preostale dvije ranjivosti isticale su se nepravilnom obradom posebno oblikovanog skupa sekvenci protokola, što je moglo biti iskorišteno za rušenje qpidd-a. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa openssl

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu openssl za Gentoo. Ranjivosti su uzrokovane brojnim nepravilnostima, a potencijalni udaljeni napadač bi ih mogao iskoristiti za rušenje servisa, izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu openssl za SUSE LE. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu openssl za FreeBSD. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top