You are here
Home > 2015 > kolovoz (Page 19)

Ranjivost programskog paketa quassel

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost potpunog iskorištenja memorije stoga u funkcionalnosti cijepkanja poruke unutar programskog paketa quassel za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje prekida u radu servisa pomoću posebno oblikovane poruke. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa squid3

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu squid3 za Debian. Ranjivost je uzrokovana neispravnim upravljanjem peer odgovora metode CONNECT (tunnel.cc) kada je squid3 konfiguriran s direktivom “cache_peer” te radi na određenom proxy prometu, a udaljenim napadačima omogućuje zaobilaženje postavljenih ograničenja i stjecanje pristupa backend proxyu. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind

Operativni sustavi: SuSE
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskom paketu bind za openSUSE. Ranjivost je uzrokovana greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Ovom ranjivošću zahvaćeni su i rekurzivni i autoritativni poslužitelji, s time da nikakvi ACL-ovi ili dodatne konfiguracije ne pomažu u prevenciji jer se zlonamjerni kod pojavljuje u početnoj fazi upravljanja paketom. Korisnike se upućuje na ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostatak programskog paketa libuser

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libuser za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje root korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa icu

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa apache2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu apache2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih ograničenja pristupa, krađu korisničkih podataka ili promjenu DNS zapisa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa ghostscript

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu ghostscript za Debian. Propust se očitovao neispravnim upravljanjem određenim Postscript datotekama, što bi napadač mogao iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskom paketu bind za Fedoru. Ranjivost je uzrokovana greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Ovom ranjivošću zahvaćeni su i rekurzivni i autoritativni poslužitelji, s time da nikakvi ACL-ovi ili dodatne konfiguracije ne pomažu u prevenciji jer se zlonamjerni kod pojavljuje u početnoj fazi upravljanja paketom. Korisnike se upućuje na ažuriranje paketa izdanom zakrpom.

Ranjivost programskog paketa ruby-rack

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u datoteci lib/rack/utils.rb unutar programskog paketa ruby-rack za Debian. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja pomoću posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Top