Otkrivene su ranjivosti u verzijama jezgri linux (14.04 LTS), linux-lts-trusty (12.04 LTS) i linux-lts-vivid (14.04 LTS) za operacijski sustav Ubuntu. Zahvaćeno je više komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za stjecanje privilegija, uskraćivanje usluge i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2016
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux (15.10) i linux-lts-wily (14.04 LTS) za operacijski sustav Ubuntu. Zahvaćeno je više komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za stjecanje privilegija, uskraćivanje usluge i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa graphite2
Otkrivene su ranjivosti u programskom paketu graphite2 za Fedoru. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda ili pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za mariadb
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mariadb za Fedoru. Radi se o nespecificiranim ranjivostima u Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Ranjivosti programskog paketa postgresql
Otkrivene su ranjivosti u programskom paketu postgresql93 za openSUSE. Dvije ranjivosti omogućuju povišenje privilegija za korisnike PL/Java modula te rušenje servisa ili potencijalno izvršavanje proizvoljnog programskg koda pomoću posebno oblikovanog regularnog izraza. Treća ranjivost posljedica je nepravilne obrade regularnih izraza, što napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa poco
Otrkivena je ranjivost u metodi Poco::Net::X509Certificate::verify u biblioteci NetSSL unutar programskog paketa poco za Fedoru. Ranjivost MitM napadačima pruža mogućnost podmetanja lažnog SSL poslužitelja pomoću DNS PTR zapisa koji se traže tijekom usporedbe naziva poslužitelja prema zamjenskim znakovima naziva domene unutar X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa python-pillow
Otkrivena je ranjivost preljeva spremnika u datoteci PcdDecode.c unutar programskog paketa python-pillow za Fedoru. Ranjivost udaljenim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa php-horde-horde
Otkrivene su ranjivosti u programskom paketu php-horde-horde za Fedoru. Potencijalni udaljeni napadači ranjivosti bi mogi iskoristiti za izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa didiwiki
Otkriven je sigurnosni propust u programskom paketu didiwiki za Debian uzrokovan neuspješnom provjerom unesenih korisničkih parametara. Potencijalni zlonamjerni korisnik propust bi mogao iskoristiti za pristup bilo kojem dijelu datotečnog sustava. Savjetuje se ažuriranje izdanom zakrpom.