You are here
Home > 2016 > siječanj (Page 16)

Ranjivost programskog paketa sudo

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u naredbi sudoedit unutar programskog paketa sudo za Debian. Ranjivost omogućuje stjecanje privilegija preko symlink napada na datoteku čija se cijela putanja definira korištenjem višestrukih zamjenskih znakova (wildcards) u datoteci “/etc/sudoers”. Savjetuje se ažuriranje izdanom zakrpom te čitanje izvorne preporuke za više detalja.

Sigurnosni propust programskog paketa openstack-nova

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu openstack-nova za Red Hat Enterprise Linux OpenStack Platform 5.0, 6.0 i 7.0 za RHEL 7. Propust je pronađen u značajki “snapshot” kada koristi pogonski program biblioteke libvirt. Compute korisnik propust bi mogao iskoristiti za prepisivanje pridružene instance diska s malicioznim zaglavljem koji specificira “backing” datoteku te onda zatražiti sliku diska, uzrokujući istjecanje datoteke iz compute host računala. Ovaj propust zahvaća LVM ili Ceph postavke, ili postavke koje za pohranjivanje koriste datotečni sustav s vrijednosti use_cow_images = False”. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Apache

Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Apache. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssl. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gnutls26

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gnutls26. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xscreensaver

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xscreensaver. Otkriveni nedostatak potencijalnim napadačima s fizičkim pristupom omogućuje rušenje aplikacije i zaobilaženje zaključane sesije odspajanjem jednog od monitora. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mod_nss

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mod_nss za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima dozvoljava omogućavanje korištenja slabih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa prosody

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu prosody. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup osjetljivim informacijama i pogađanje tajnog ključa što je uzrokovano korištenjem slabog generatora nasumičnih vrijednosti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa rsync

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu rsync za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje prijenos datoteke izvan odredišne putanje. Svim korisnicima savjetuje se nadogradnja.

Top