You are here
Home > 2015 > svibanj (Page 15)

Sigurnosni nedostatak programskog paketa perl-XML-LibXML

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-XML-LibXML za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa netcf

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu netcf za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ispravak zakrpe za jezgru operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdan je ispravak za otklanjanje greške u zakrpi izdanoj s preporukama oznake USN-2597-1, USN-2598-1, USN-2599-1 i USN-2600-1 za jezgru operacijskog sutava Ubuntu 12.04 LTS (linux-lts-trusty), 14.04 LTS (linux-lts-utopic i linux) i 14.10 (linux). Greška se javila zbog regresije u ispitivanju pojedinih naziva putanja što je u određenim okolnostima moglo dovesti do rušenja sustava. Savjetuje se nadogradnja novom zakrpom.

Sigurnosni nedostatak programskog paketa proftpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu proftpd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje kopiranje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu thunderbird za Fedoru 20. Ranjivosti su posljedica nepravilne obrade preoblikovanog web sadržaja, nepravilnog ograničavanja resource: URL-ova te greške u implementaciji Beacon sučelja. Ranjivosti udaljenim napadačima mogu omogućiti rušenje preglednika, izvršavanje proizvoljnog programskog koda, zaobilaženje SOA pravila izvršavanjem proizvoljnog JavaScript koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola te provođenje CSRF napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa DirectFB

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu DirectFB za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libtasn1

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za SUSE Linux Enterprise Desktop 11 SP3. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JCE, Deployment, HotSpot, Beans, 2D i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Ranjivost programskog paketa kgraft-patch

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u značajki kgraft za SUSE Linux Enterprise Live Patching 12. Ranjivost se nalazila u funkciji sctp_assoc_update (net/sctp/associola.c) unutar jezgre, a udaljenim je napadačima omogućavala rušenje kernela aktiviranjem INIT kolizije. Savjetuje se ažuriranje izdanim zakrpama.

Top