Ispravljen je sigurnosni nedostatak u programskom paketu libssh2 za operacijski sustav Fedora. Ako se prilikom rukovanja kod uspostave SSHv2 konekcije korištenjem Diffie-Hellman algoritma za vrijednost ‘group order’ pošalje broj bajtova umjesto broja bitova (npr. 128 ili 256 umjesto 1023 ili 2047) drastično se smanjuje broj nasumičnih bitova što umanjuje razinu sigurnosti prilikom uspostave konekcije. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2016
Sigurnosni nedostatak programskog paketa gummi
Otkriven je sigurnosni nedostatak u programskom paketu gummi za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zapisivanje u proizvoljne datoteke izvođenjem napada simboličkim linkom. Svim korisnicima savjetuje se nadogradnja.
Ispravljen sigurnosni nedostatak programskog paketa libmodbus
Ispravljen je sigurnosni nedostatak u programskom paketu libmodbus za operacijski sustav Fedora koji je potencijalnim napadačima omogućavao preljev memorijskog spremnika. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa 389-ds-base
Otkriveni su sigurnosni nedostaci u programskom paketu 389-ds-base za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge zbog nemogućnosti poslužitelja da prekine konekciju prema klijentu što prekomjerno optereti procesor pa poslužitelj ne može prihvatiti nove konekcije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa community-mysql
Otkriveni su višestruki sigurnosni nedostaci u programskom paketu community-mysql za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da utječu na dostupnost, cjelovitost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa .NET framework
Otkriven je sigurnosni nedostatak u programskom paketu .NET framework. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnog mehanizma u .NET framework komponenti koja ne provjerava elemente potpisanog XML dokumenta. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa bsh2
Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu SUSE LE. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Roundcube
Otkriveni su sigurnosni nedostaci u programskom paketu Roundcube za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci komponente Windows Kernel-Mode Drivers
Otkriveni su sigurnosni nedostaci u radu jezgrine komponente Windows Kernel-Mode Drivers. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak USB Mass Storage Class Driver komponente
Otkriven je sigurnosni nedostatak u USB Mass Storage Class Driver komponenti operacijskog sustava Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.