You are here
Home > 2015 > srpanj (Page 7)

Sigurnosni nedostaci programskog paketa libuser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libuser za RHEL 6 i 7. Otkriveni nedostaci su posljedica nesigurnog korištenje /etc/passwd datoteke. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa java-1.7.0-ibm

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.1-ibm za Red Hat Enterprise Linux 5 Supplementary. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa e2fsprogs

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu e2fsprogs. Otkriveni nedostatak je uzrokovan preljevom spremnika na gomili. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Ciscovih proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak kod Ciscovih proizvoda Cisco Application Policy Infrastructure Controller i Cisco Nexus 9000 Series ACI Mode Switch. Ranjivost je uzrokovana neispravnom implementacijom kontrole pristupa na APIC datotečnom sustavu. Potencijalnim napadačima omogućuje stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Ciscovog proizvoda Unified MeetingPlace

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Unified MeetingPlace aplikacije. Otkriveni nedostatak udaljenim neautenticiranim napadačima omogućuje izmjenu lozinki proizvoljnih korisnika i neovlašten pristup pomoću posebno oblikovanog HTTP zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa nbd

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nbd. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja zbog neispravne provjere IP adrese i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava Debian. Ranjivosti zahvaćaju nekoliko komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za povišenje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Višestruke ranjivosti programskog paketa libressl

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu libressl za openSUSE. Ovisno o tipu ranjivosti, mogu biti iskorištene za: otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”) i degradiranjem ECDHE-na-ECDH protokol, zaobilaženje mehanizama kriptografske zaštite, izbjegavanje zaštitnih mehanizama za blacklist certifikate baziranih na otisku certifikata te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske bilioteke libxfont

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u funkciji bdfReadProperties (bitmap/bdfread.c) unutar X.Org programske biblioteke libXfont za Gentoo. Ranjivost je uzrokovana neispravnom obradom posebno oblikovanih bdf fontova, što potencijalni udaljeni autenticirani napadač može iskoristiti za izazivanje prekida u radu biblioteke ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top