Otkriveni su sigurnosni nedostaci u programskom paketu openssh za Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju lažno predstavljanje, pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge te izvođenje “brute-force” napada. Svim korisnicima savjetuje se nadogradnja.
Month: studeni 2015
Sigurnosni nedostatak programskog paketa cpio
Otkriven je sigurnosni nedostatak u programskom paketu cpio za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje aplikacije ili pokretanje proizvoljnog programskog koda pomoću posebno oblikovane arhive. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa realmd
Otkriven je sigurnosni nedostatak u programskom paketu realmd za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim napadačima omogućuju umetanje konfiguracije u sssd.conf ili smb.conf datoteke. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa python-django
Otkrivene su ranjivosti u programskom paketu python-django za Fedora. Jedna ranjivost uzrokovana je korištenjem neispravnih regularnih izraza, što udaljenim napadačima omogućuje umetanje proizvoljnih zaglavlja te provođenje “HTTP response splitting” napada. Preostale ranjivosti pronađene su u session backendu, klasi contrib.sessions.middleware.SessionMiddleware te funkcijama contrib.sessions.backends.base.SessionBase.flush i cache_db.SessionStore.flush, a mogu biti iskorištene za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa glibc
Otkriveni su sigurnosni nedostaci u programskom paketu glibc za Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora. Dvije ranjivosti pronađene su u KVM podsustavu i zlonamjernim korisnicima guest OS-a omogućuje provođenje napada uskraćivanja usluge. Preostale dvije pronađene su u implementaciji SLIP i RDS protokola i također zlonamjernim korisnicima pruža mogućnost izazivanja prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, zaobilaženje sigurnosnih ograničenja i slanje malicioznih kontrolnih i konfiguracijskih paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rest
Otkriven je sigurnosni nedostatak u programskom paketu rest za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje aplikacije koja koristi librest biblioteku. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chrony
Otkriveni su sigurnosni nedostaci u programskom paketu chrony za Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libpng
Otkriveni su sigurnosni nedostaci u programskom paketu libpng. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.