Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2015
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xen
Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSRF/CSRF napada i izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Izdana je nadogradnja za chromium-browser podržanog na operacijskom sustavu Debian. Nadogradnjom se oktlanjanju višestruke ranjivosti koje bi mogle biti iskorištene za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje.
Ranjivost programske biblioteke LibRaw
Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programske biblioteke LibRaw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke mingw-LibRaw
Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programske biblioteke mingw-LibRaw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa zendframework
Otkriveni su sigurnosni nedostaci u programskom paketu zendframework. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje autentikacije, umetanje SQL koda, izvođenje napada umetanjem CRLF znakova itd. Ovom nadogradnjom je ispravljen i neispravan rad nekih prijašnjih sigurnosnih zakrpi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programakog paketa openstack-glance
Otkriven je sigurnosni propust programskog paketa openstack-glance za Fedoru. Propust omogućuje čitanje sadržaja proizvoljnih direktorija. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa hostapd
Otkrivena je ranjivost cjelobrojnog podljeva u načinu kojim je wpa_supplicant ili hostapd upravljao WMM Action okvirima. Potencijalni napadač ranjivost bi mogao iskoristiti za izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog okvira ako se nalazi unutar Wi-Fi radio raspona. Savjetuje se ažuriranje izdanim zakrpama.