You are here
Home > 2015 (Page 26)

Ranjivost programskog paketa openjdk-7

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je nespecificirana ranjivost u programskom paketu openjdk-7 unutar podkomponente Libraries. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti i integriteta podataka. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu xen za Fedoru. Ranjivosti su pronađene u KVM podsustavu, a guest OS korisnicima omogućuju izazivanje prekida u radu servisa aktiviranjem mnogo #AC (Alignment Check) i #DB (Debug) iznimki. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa qt5-qtquick1

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala nadogradnju za programski paket qt5-qtquick1 koja sadrži zakrpe za nekoliko ranjivosti. Jedna zakrpa otklanja “Logjam” ranjivost (CVE-2015-4000) koja može biti iskorištena za otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada. Preostale ranjivosti posljedica su nepravilne obrade BMP datoteka, BMP, ICO i GIF slika, a mogu biti iskorištene za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je više ranjivosti u jezgri operacijskog sustava RHEL 7. Zahvaćeno je više komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih mehanizama zaštite kontejnera preimenovanjem direktorija, povišenje privilegija na sustavu, uskraćivanje usluge, učitavanje proizvoljnih kernel modula, zaobilaženje ASLR zaštitnog mehanizma te zaobilaženje sigurnosnog mehanizma securelevel/secureboot kombinacije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openldap

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openldap za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim napadačima omogućuje forsiranje korištenja slabijih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programa grep

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu programa grep za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge li čitanje iz neinicijalizirane memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libssh2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libssh2 za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xfsprogs

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xfsprogs. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa autofs

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programu autofs za RHEL 7 uzrokovana neispravnim filtriranjem varijabli okruženja prilikom korištenja program mape. Lokalni korisnik mogao bi iskoristiti ranjivost za povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa grub2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu grub2 za RHEL 7. Propust je proizlazio iz činjenice da je grub2 napravljen za EFI sustave sadržavao module koji nisu bili prikladni za učitavanje unutar Secure Boot okruženja, što bi potencijalni napadač mogao iskoristiti za zaobilaženje mehanizama Secure Boot okruženja te učitavanje neprovjerenog koda. Nadalje, napadač bi mogao koristiti boot izbornik ako nije postavljena lozinka, ili grub2 konfiguracijsku datoteku ako napadač ima root privilegije na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Top