Otkriven je sigurnosni propust pri korištenju funkcije unserialize() unutar programskog paketa ganglia za Fedoru. Ranjivost potencijalnim napadačima omogućuje zaobilaženje autentikacije u ganglia-web sučelju. Savjetuje se ažuriranje izdanim zakrpama.
Month: listopad 2015
Ranjivost programskog paketa qemu
Otkrivena je ranjivost u qemu emulatoru s ugrađenom virtio-net podrškom koja može biti iskorištena za DoS napad. Potencijalni napadač u lokalnoj mreži mogao bi iskoristiti ranjivost za onemogućavanje mreže na guest OS-u slanjem većeg broja jumbo okvira, zauzimajući tako sve spremnike za zaprimanje paketa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa xen
Otkrivena je ranjivost u qemu emulatoru s ugrađenom virtio-net podrškom koja može biti iskorištena za DoS napad. Potencijalni napadač u lokalnoj mreži mogao bi iskoristiti ranjivost za onemogućavanje mreže na guest OS-u slanjem većeg broja jumbo okvira, zauzimajući tako sve spremnike za zaprimanje paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mbedtls
Otkriven je sigurnosni nedostatak u programskom paketu mbedtls za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pacemaker
Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Izdana nadogradnja za Joomla! CMS
Izdana je nadogradnja za otklanjanje kritičnih ranjivosti u Joomla! CMS-u. Ispravljene su tri ranjivosti od kojih najznačajnija potencijalnim napadačima omogućuje umetanje SQL koda zbog nedovoljnog filtriranja zahtjeva, dok ostale dvije omogućuju stjecanje prava čitanja datoteka s ograničenim pristupom zbog nedovoljnih provjera pristupnih lista za direktorije “com_content” i “com_contenthistory”. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.8.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za Ubuntu 15.10. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje “same origin” ograničenja, pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.6.0-sun
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-sun za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Ranjivost programskog paketa qemu-kvm
Otkrivena je ranjivost u programskom paketu qemu-kvm za RHEL 6. Ranjivost je posljedica prekoračenja spremnika gomile u funkciji “ne2000_receive” (hw/net/ne2000.c), a guest OS-u omogućuje izazivanje rušenja instance ili potencijalno izvršavanje proizvoljnog programskog koda pomoću vektora povezanih s nadolazećim paketima. Savjetuje se ažuriranje izdanim zakrpama.