You are here
Home > 2016 > ožujak (Page 25)

Višestruke ranjivosti programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosi u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti zloupotrijebljene za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa osc

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu osc za Gentoo. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnih naredbi pomoću metaznakova ljuske (shell) u datoteci “_service”. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libav

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u demuxerima i dekoderima multimedijske programske biblioteke libav. Dvije ranjivosti potencijalnim udaljenim napadačima omogućuju provođenje cross-origin napada i čitanje proizvoljnih datoteka korištenjem concat i subfile protokola unutar HLS M3U8 datoteke. Posljednja rajivost posljedica je cjelobrojnog prepisivanja u funkciji asf_write_packet (libavformat/asfenc.c), a udaljenim napadačima omogućuje izazivanje DoS stanja pomoću posebno oblikovane PTS vrijednosti unutar .muv datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programske biblioteke jasper

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni propusti u programskoj biblioteki jasper za Debian. Propusti su uzrokovani neispravnim upravljanjem profilima ICC boja unutar JPEG-2000 slikovnih datoteka te neispravnim upravljanjem memorijom kod obrade JPEG-2000 slikovnih datoteka. Potencijalni napadač propuste bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda ako navede korisnika na otvaranje posebno oblikovane datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa openstack-glance

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost pri autorizaciji u OpenStack Image servis unutar programskog paketa openstack-glance za RHEL OpenStack Platform 5.0 (Icehouse) za RHEL 6. Ranjivost autenticiranom napadaču omogućuje promjenu satusa imagea iz ‘active’ u ‘queue’, tj. neprimjetnu zamjenu podataka imagea pomoću varijabli okruženja show_multiple_locations. Savjetuje se ažuriranje izdanom zakrpom.

Višestruke ranjivosti programskog paketa wireshark

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu wireshark za Debian. Ranjivosti pogađaju dissektore/parsere, a mogu biti iskorištene za uskraćivanje usluge slanjem posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bsh

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu Debian. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanje usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top