Otkriven je sigurnosni propust u programskoj biblioteci libreport za Fedoru 21. Propust je posljedica odbacivanja učinjenih korisničkih promjena nad prijavljenim podacima, što dovodi do potencijalnog curenja podataka. Savjetuje se ažuriranje izdanim zakrpama.
Month: studeni 2015
Sigurnosni nedostaci programskog paketa krb5
Otkrivene su ranjivosti u programskom paketu krb5 za Fedoru 21. Ranjivosti se odnose na neispravno upravljanje paketima SPNEGO i IAKERB i neispravnu obradu dugačkih polja realm unutar TGS zahtjeva. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa grub2
Otkriven je sigurnosni nedostatak u programskom paketu grub2 za Fedoru 23. Otkriveni nedostatak se javlja na UEFI sustavima. Potencijalnim napadačima omogućuju zaobilaženje “Secure Boot” ograničenja i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa wpa_supplicant
Otkrivena je ranjivost u programskom paketu wpa_supplicant za Fedoru 22. Ranjivost je posljedica cjelobrojnog podljeva izazvanog načinom kojim je wpa_supplicant upravljao WMM Action okvirima, što bi potencijalni napadač mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icedtea-web
Otkriveni su sigurnosni nedostaci u programskom paketu icedtea-web. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje apleta u .appletTrustSettings konfiguracijsku datoteku, navođenje korisnika da potvrde izvršavanje apleta i zaobilaženje korisničkih dopuštenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libpng10
Otkriveni su sigurnosni nedostaci u programskom paketu libpng10 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija iz programske memorije uz pomoć posebno oblikovane PNG datoteke te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa sblim-sfcb
Otkriven je sigurnosni nedostatak u programskom paketu sblim-sfcb za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Linux Kernel Live Patch
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel Live Patch za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Mozilla Firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za SUSE Linux Enterprise Server 10 SP4 LTSS. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a, zaobilaženje CORS ograničenja, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.