Otkrivene su ranjivosti u programskom paketu Chromium za openSUSE. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za zaobilaženje Same Origin pravila pomoću posebno oblikovanog web sjedišta, provođenje napada uskraćivanja usluge pomoću posebno oblikovanog JavaScript koda te slanje proizvoljnih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Month: svibanj 2016
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u verzijama jezgri linux (15.10, 16.04 LTS), linux-lts-xenial (14.04 LTS), linux-lts-wily (14.04 LTS) operacijskog sustava Ubuntu. Prva ranjivost uzrokovana je načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Druga ranjivost očitovala se u implementaciji KVM-a zbog nepravilnog ograničavanja MTRR varijable na KVM guest računalu. Privilegirani korisnik guest računala mogao bi iskoristiti ranjivost za rušenje sustava, otkrivanje osjetljivih informacija ili potencijalno stjecanje administrativnih privilegija na host računalu. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS), linux-lts-utopic (14.04 LTS) i linux-lts-vivid (14.04 LTS) operacijskog sustava Ubuntu. Ranjivost je uzrokovana načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa community-mysql
Otkriveni su sigurnosni nedostaci u programskom paketu community-mysql za operacijski sustav Fedora. Otkrivene nedostatke potencijalni napadači mogu iskoristiti za utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ocaml
Otkriven je sigurnosni nedostatak u programskom paketu ocaml za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje Qemu procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libidn
Otkriven je sigurnosni nedostatak u programskom paketu libidn. Otkriveni nedostatak je uzrokovan neispravnom obradom UTF-8 ulaznih podataka. Potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xerces-c
Otkriven je sigurnosni nedostatak u programskom paketu xerces-c. Otkriveni nedostatak je uzrokovan neispravnom obradom grešaka u XMLReader klasi. Za sada je nepoznato na koji način potencijalni napadač može iskoristiti ranjivost. Savjetuje se nadogradnja paketa.
Sigurnosni nedostaci programskog paketa botan
Otkriveni su sigurnosni nedostaci u programskom paketu botan. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje tajnog ključa te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa jansson
Otkrivena je ranjivost u C biblioteci za enkodiranje, dekodiranje i manipulaciju JSON podacima, jansson. Ranjivost se očitovala neograničavanjem dubine rekurzije kod parsiranja JSON polja i objekata, što udaljeni napadači mogu iskoristiti za uskraćivanje usluge zauzećem stoga, koristeći posebno oblikovane JSON podatke. Savjetuje se ažuriranje izdanom zakrpom.