You are here
Home > 2016 > ožujak (Page 19)

Ranjivosti programskog paketa LibreOffice i OpenOffice

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je više ranjivosti u uredskim alatima LibreOffice i OpenOffice podržanih na operacijskom sustavu Gentoo. Potencijalni napadači ranjivosti bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda i uskraćivanje usluge pomoću raznih vektora napada koji uključuju posebno oblikovane dokumente, upravljanje poveznicama, postavke ispisivača u ODF dokumentu i dr. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda s dozvolama korisnika koji pokreće firefox, povišenje privilegija, izmjenu podataka u memoriji i čitanje podataka izvan granica dodijeljenje memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libotr

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libotr. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih poruka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa bind9

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind9. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog paketa na rndc sučelje. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nss. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuju izvođejne napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind9. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav FreeBSD. Posebno ozbiljna ranjivost jest ona poznatija pod nazivom “DROWN attack” (CVE-2016-0800) koja omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka. Preostale ranjivosti mogu biti iskorištene za uskraćivanje usluge, curenje memorije, izvršavanje proizvoljnog programskog koda, zaobilaženje mehanizama kriptografske zaštite i pribavljanje RSA tajnih ključeva. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog paketa na rndc sučelje. Svim korisnicima savjetuje se nadogradnja.

Ranjivost Cisco DPQ3925 8×4 DOCSIS 3.0 Wireless Residential Gateway uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u administratorskom sučelju uređaja Cisco DPQ3925 8×4 DOCSIS 3.0 Wireless Residential Gateway. Ranjivost je posljedica neispravnog rukovanja, prerade i prekidanja HTTP zahtjeva, a potencijalnim napadačima omogućava izvršavanje napada uskraćivanjem usluge ili ponovno pokretanje uređaja. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa fuse

Operativni sustavi: Gentoo
Prioritet: Važno

Izdana je zakrpa namijenjena programskom paketu fuse za Gentoo. Primjenom zakrpe otklanja se neispravno filtriranje varijabli okruženja, što je lokalni napadač mogao iskoristiti za stjecanje administrativnih privilegija.

Top