Otkrivene su višestruke ranjivosti u programskom paketu Apache Web Server Suite za HP-UX. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za provođenje DoS i MitM napada te modificiranje podataka. Savjetuje se ažuriranje izdanim zakrpama.
Month: lipanj 2015
Sigurnosni nedostaci programskog paketa cups
Otkriveni su sigurnosni nedostaci u programskom paketu cups. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje konfiguracijskih postavki, izmjenu konfiguracije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa freecad
Otkriven je sigurnosni nedostatak u programskom paketu freecad za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa fusionforge
Otkriven je sigurnosni nedostatak u programskom paketu fusionforge za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa qemu-kvm
Otkrivena je ranjivost u načinu kojim je QEMU’s AMD PCnet Ethernet emulacija upravljala multi-TMD paketima s duljinom iznad 4096 bytea. Privilegirani guest korisnik na guest sustavu s uključenom AMD PCNet ethernet karticom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host sustavu s privilegijama QEMU procesa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libreswan
Otkrivena je ranjivost u načinu kojim je pozadinski proces IKE obrađivao određeni IKEv1 korisni sadržaj, a što je udaljeni napadač mogao iskoristiti za rušenje daemona. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u linux-lts-vivid jezgri za operacijski sustav Ubuntu 14.04 LTS. Ranjivosti su pronađene u EXT4 datotečnom sustavu, podrški za ipv4 ping naredbu te scsi podsustavu, a lokalni napadač mogao bi ih iskoristiti za uskraćivanje usluge ili stjecanje administrativnih privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava za Ubuntu 12.04 LTS. Ranjvosti su pronađene u podsustavu virtualnog računala Xen, fork sistemskom pozivu, AES implementaciji, podrški za ipv4 ping naredbu te UDF datotečnom sustavu (CONFIG_UDF_FS). Potencijalni zlonamjerni korisnici ranjivosti bi mogli iskoristiti za rušenje sustava i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux-lts-trusty (Ubuntu 12.04 LTS) i linux (14.04 LTS). Ranjivosti su pronađene u podrški za ipv4 ping naredbu te scsi podsustavu, a lokalni napadač mogao bi ih iskoristiti za uskraćivanje usluge ili stjecanje administrativnih privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.