You are here
Home > 2015 (Page 23)

Ranjivost programske biblioteke libpng16

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteki libpng16 za openSUSE. Ranjivost su uzrokovane neispravnim upravljanjem određenim malim vrijednostima dubine bita u IHDR (aka image header) dijelu unutar PNG slike. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge, ako korisnik prethodno nasjedne na otvaranje posebno oblikovane slike. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libpng12

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskoj biblioteki libpng12 za openSUSE. Ranjivosti su uzrokovane neispravnim upravljanjem određenim vrijednostima vremena te određenim malim vrijednostima dubine bita. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge, ako korisnik prethodno nasjedne na otvaranje posebno oblikovane slike. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.5.0-ibm

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.5.0-ibm za RHEL 5 i 6 Supplementary. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni propust programskog paketa git19-git

Operativni sustavi: Red Hat
Prioritet: Važno

Otkiven je sigurnosni propust u načinu kojim je git-remote-ext helper obrađivao određene URL-ove. Potencijalni napadač propust bi mogao iskoristiti za umetanje naredbi u podmodulov URL ako je korisnik imao konfiguriran Git za automatsko dupliciranje podmodula iz nepouzdanih repozitorija, a što u konačnici može rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa python-django

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu python-django za Debian. Propust se nalazio u ‘date’ template filteru, a udaljenim napadačima pruža mogućnost pribavljanja bilo kojeg osjetljivog podatka unutar postavki aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je nespecificirana ranjivost u programskom paketu openjdk-7 unutar podkomponente Libraries. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti i integriteta podataka. Savjetuje se ažuriranje izdanom zakrpom za korisnike inačica 14.04 LTS, 15.04 i 15.10.

Sigrurnosni propust programske biblioteke libreport

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskoj biblioteci libreport za Fedoru 21. Propust je posljedica odbacivanja učinjenih korisničkih promjena nad prijavljenim podacima, što dovodi do potencijalnog curenja podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu krb5 za Fedoru 21. Ranjivosti se odnose na neispravno upravljanje paketima SPNEGO i IAKERB i neispravnu obradu dugačkih polja realm unutar TGS zahtjeva. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa grub2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu grub2 za Fedoru 23. Otkriveni nedostatak se javlja na UEFI sustavima. Potencijalnim napadačima omogućuju zaobilaženje “Secure Boot” ograničenja i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa wpa_supplicant

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu wpa_supplicant za Fedoru 22. Ranjivost je posljedica cjelobrojnog podljeva izazvanog načinom kojim je wpa_supplicant upravljao WMM Action okvirima, što bi potencijalni napadač mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Top