You are here
Home > 2016 > ožujak (Page 27)

Sigurnosni propusti programske biblioteke jasper

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena su dva sigurnosna propusta u programskoj biblioteki jasper za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Propusti su uzrokovani neispravnim upravljanjem profilima ICC boja unutar JPEG-2000 slikovnih datoteka te neispravnim upravljanjem memorijom kod obrade JPEG-2000 slikovnih datoteka. Potencijalni napadač propuste bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda ako navede korisnika na otvaranje posebno oblikovane datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Višestruke ranjivosti programske biblioteke libopenssl0_9_8

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskoj biblioteki libopenssl za openSUSE. Posebno ozbiljna ranjivost jest ona poznatija pod nazivom “DROWN attack” (CVE-2016-0800) koja omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka. Preostale ranjivosti mogu biti iskorištene za uskraćivanje usluge, curenje memorije, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, zaobilaženje mehanizama kriptografske zaštite, pribavljanje RSA tajnih ključeva i dr.. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti openssl-a u Ciscovim proizvodima

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriveno je više ranjivosti u openssl-u podržanom kod više Ciscovih proizvoda. Posebno ozbiljna ranjivost jest ona poznatija pod nazivom “DROWN attack” (CVE-2016-0800) koja omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka. Preostale ranjivosti mogu biti iskorištene za uskraćivanje usluge, curenje memorije, izvršavanje proizvoljnog programskog koda i pribavljanje RSA tajnih ključeva. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatatak Cisco NX-OS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u implementaciji SNMP protokola na Cisco NX-OS softveru. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Cisco NX-OS softvera

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u radu Cisco NX-OS softvera. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje prijavu na sustav s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa pixman

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pixman za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda i rušenje programskog paketa pixman. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Cisco NX-OS

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u TCP stogu Cisco NX-OS softvera. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog TCP paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa java-1_7_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-ibm za operativni sustav SuSE LES 11-SP3-LTSS. Otkriveni nedostaci potencijalnim napadačima omogućavaju izvršavanje napada uskraćivanjem usluge, dobivanje osjetljivih informacija, rušenje programskog paketa, izvršavanje proizvoljnog koda i man-in-the-middle napad na TLS protokol. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa postgresql94

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u prorgamskim paketima rh-postgresql94-postgresql i postgresql92-postgresql za Red Hat Software Collections te postgresql za RHEL 6 i 7. Ranjivost potencijalnim udaljenim napadačima omogućuje izazvanje DoS stanja pomoću velikog raspona Unicode znakova u regularnom izrazu. Savjetuje se ažuriranje izdanim zakrpama.

Top