You are here
Home > 2015 > prosinac (Page 11)

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje operacijskog sustava ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bind i bind97

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind i bind97 za operacijski sustav RHEL 5, 6 i 7. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa bind

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskom paketu bind za FreeBSD. Ranjivost je proizašla zbog greške pri parsiranju nadolazećih odgovora, dozvoljavajući prihvaćanje pojedinih zapisa s neispravnom klasom umjesto da budu odbačeni kao krivo oblikovani zapis. To može izazvati pogrešnu provjeru REQUIRE naredbe kada se takvi zapisi potom pohrane u privremenu memoriju. Potencijalni udaljeni napadač ranjivost može iskoristiti za napade uskraćivanjem usluge, naročito prema poslužiteljima koji izvode rekurzivne upite. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskom paketu bind9 za Ubuntu. Ranjivost je proizašla zbog greške pri parsiranju nadolazećih odgovora, dozvoljavajući prihvaćanje pojedinih zapisa s neispravnom klasom umjesto da budu odbačeni kao krivo oblikovani zapis. To može izazvati pogrešnu provjeru REQUIRE naredbe kada se takvi zapisi potom pohrane u privremenu memoriju. Potencijalni udaljeni napadač ranjivost može iskoristiti za napade uskraćivanjem usluge, naročito prema poslužiteljima koji izvode rekurzivne upite. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind9

Operativni sustavi: Debian
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskom paketu bind9 za Debian. Ranjivost je proizašla zbog greške pri parsiranju nadolazećih odgovora, dozvoljavajući prihvaćanje pojedinih zapisa s neispravnom klasom umjesto da budu odbačeni kao krivo oblikovani zapis. To može izazvati pogrešnu provjeru REQUIRE naredbe kada se takvi zapisi potom pohrane u privremenu memoriju. Potencijalni udaljeni napadač ranjivost može iskoristiti za napade uskraćivanjem usluge, naročito prema poslužiteljima koji izvode rekurzivne upite. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat Enterprise Linux 6.5 Advanced Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa cups-filters

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu cups-filters za Debian. Ranjivost je posljedica nedostatne obrade unesenih parametara u foomatic-rip print filter što bi moglo rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa git

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkiven je sigurnosni propust u načinu kojim je git-remote-ext helper obrađivao određene URL-ove. Potencijalni napadač propust bi mogao iskoristiti za umetanje naredbi u podmodulov URL ako je korisnik imao konfiguriran Git za automatsko dupliciranje podmodula iz nepouzdanih repozitorija, a što u konačnici može rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa grub2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu grub2 za Ubuntu. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Top