Otkriveni su sigurnosni nedostaci u programskom paketu cURL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili ostvarivanje neovlaštenog pristupa s tuđim pristupnim podacima. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2015
Sigurnosni nedostaci programskog paketa NTP
Otkriveni su sigurnosni nedostaci u programskom paketu NTP. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark. Otkriveni nedostaci nalazili su se u disektorima i parserima ZigBee, GSM RLC/MAC, WaveAgent, ptvcursor, OpenFlow, WCCP, te u internim funkcijama. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa apport
Otkriven je sigurnosni nedostatak u programskom paketu apport. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak aplikacije Simple Streams
Otkriven je sigurnosni nedostatak u radu aplikacije Simple Streams za Ubuntu 15.04 i 14.04 LTS. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje MITM napada i umetanje malicioznog sadržaja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa NetworkManager
Otkriven je sigurnosni nedostatak u programskom paketu NetworkManager za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Cacti
Otkriveni su sigurnosni nedostaci u programskom paketu Cacti za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa git
Otkrivena je ranjivost u programskom paketu git za Gentoo. Ranjivost udaljenim napadačima omogućuje izvršavanje proizvoljnih naredbi preko Git repozitorija unutar “case-insensitive” ili “case-normalizing” datotečnog sustava. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programske biblioteke libtasn1
Otkrivene su dvije ranjivosti u programskoj biblioteci libtasn1 za Gentoo. Prva ranjivost posljedica je prepisivanja spremnika stoga uzrokovana neispravnim upravljanjem određenim ASN.1 podacima, dok je druga uzrkokovana neispravnim upravljanjem certifikatima. Udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.