Otkrivene su višestruke ranjivosi u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti zloupotrijebljene za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: ožujak 2016
Ranjivost programskog paketa osc
Otkrivena je ranjivost u programskom paketu osc za Gentoo. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnih naredbi pomoću metaznakova ljuske (shell) u datoteci “_service”. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libav
Otkrivene su ranjivosti u demuxerima i dekoderima multimedijske programske biblioteke libav. Dvije ranjivosti potencijalnim udaljenim napadačima omogućuju provođenje cross-origin napada i čitanje proizvoljnih datoteka korištenjem concat i subfile protokola unutar HLS M3U8 datoteke. Posljednja rajivost posljedica je cjelobrojnog prepisivanja u funkciji asf_write_packet (libavformat/asfenc.c), a udaljenim napadačima omogućuje izazivanje DoS stanja pomoću posebno oblikovane PTS vrijednosti unutar .muv datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propusti programske biblioteke jasper
Otkriveni su sigurnosni propusti u programskoj biblioteki jasper za Debian. Propusti su uzrokovani neispravnim upravljanjem profilima ICC boja unutar JPEG-2000 slikovnih datoteka te neispravnim upravljanjem memorijom kod obrade JPEG-2000 slikovnih datoteka. Potencijalni napadač propuste bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda ako navede korisnika na otvaranje posebno oblikovane datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa openstack-glance
Otkrivena je ranjivost pri autorizaciji u OpenStack Image servis unutar programskog paketa openstack-glance za RHEL OpenStack Platform 5.0 (Icehouse) za RHEL 6. Ranjivost autenticiranom napadaču omogućuje promjenu satusa imagea iz ‘active’ u ‘queue’, tj. neprimjetnu zamjenu podataka imagea pomoću varijabli okruženja show_multiple_locations. Savjetuje se ažuriranje izdanom zakrpom.
Višestruke ranjivosti programskog paketa wireshark
Otkrivene su višestruke ranjivosti u programskom paketu wireshark za Debian. Ranjivosti pogađaju dissektore/parsere, a mogu biti iskorištene za uskraćivanje usluge slanjem posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bsh
Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu Debian. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanje usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.