Otkrivene su višestruke ranjivosti u web pregledniku Chromium za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za pribavljanje osjetljivih informacija, uskraćivanje usluge, provođenje XSS napada, zaobilaženje namijenjenih ograničenja, zaobilaženje “Same Origin” pravila i lažiranje adresne trake pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanom zakrpom.
Month: travanj 2016
Ranjivosti programske biblioteke imlib2
Otkriveno je nekoliko ranjivosti u programskoj biblioteci imlib2 na operacijskom sustavu Debian. Ranjivosti su posljedica FPE (floating point exception) greške, cjelobrojnog prepisivanja i čitanja podataka izvan granica dodijeljenje memorije što može dovesti do rušenja aplikacije i curenja informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa glpi
Otkriveni su sigurnosni nedostaci u programskom paketu glpi za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje ostjeljivih informacija i rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtasn1
Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za Fedoru 23. Otkriveni nedostatak je uzrokovan neispravnom obradom DER certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Cisco ASA softvera
Otkriven je sigurnosni nedostatak u DHCPv6 relay značajki ASA softvera. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti i otkrivanje ostjeljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, kreiranje proizvoljnih direktorija, otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa mysql-5.5 i mysql-5.6
Otkriveni su sigurnosni nedostaci u programskim paketima mysql-5.5 i mysql-5.6. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.6.0-sun
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-sun za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na dostupnost, cjelovitost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.8.0-oracle
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-oracle za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na dostupnost, cjelovitost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.