You are here
Home > 2016 > svibanj (Page 17)

Sigurnosni nedostatak programskog paketa Microsoft RPC

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Microsoft RPC. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog načina na koji Windows rukuje posebno oblikovanim RPC zahtjevima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog pogrešne obrade određenih simboličkih linkova. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa Windows Media Center

Operativni sustavi: Windows Vista, Windows 7, Windows 8.1
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Windows Media Center. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnika navedu na otvaranje posebno oblikovane .mcl datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operativnog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava Fedora 22. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje ‘host’ operativnog sustava, potencijalno izvršavanje proizvoljnog programskog koda te izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa VxFS

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu VxFS za HP-UX. Potencijalni napadač ranjivost bi mogao iskoristiti za neautorizirani pristup datotekama zaobilaženjem ACL-a. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa websvn

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je XSS ranjivost u programskom paketu websvn za Debian. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti pomoću posebno oblikovane datoteke i naziva direktorija u repozitorijima. Savjetuje se ažuriranje izdanim zakrpama.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava Ubuntu 12.04 LTS (linux, linux-lts-trusty), 14.04 LTS (linux, linux-lts-utopic, linux-lts-vivid, linux-lts-wily) i 15.10 (linux). Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za stjecanje administrativnih privilegija, uskraćivanje usluge, otkrivanje/pribavljanje osjetljivih informacija i zaobilaženje “poison-pointer” zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa compat-openssl098

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu compat-openssl098 za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa OpenSSL te programskih paketa koji koriste OpenSSL, izvršavanje proizvoljnog programskog koda s dozvolama korisnika koji je kompajlirao OpenSSL te dozvolama korisnika koji pokreće OpenSSL, izvođenje napada uskraćivanjem usluge te curenje RSA privatnih ključeva provođenjem “side channel” napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operativni sustav Debian. Prva ranjivost nedostatak je čitanja i pisanja podataka izvan granica dodijeljene memorije pronađen u načinu na koji QEMU VGA s VESA BIOS (VBE) proširenjem izvodi operacije čitanja/pisanja. Potencijalni napadači s povlaštenim korisničkim računom mogu iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda s privilegijama QEMU procesa. Druga ranjivost nedostatak je potencijalnog prepisivanje cjelobrojne varijable ili čitanja podataka izvan granica dodijeljenje memorije pronađen u QEMU VGA modulu. Gost korisnik s privilegijama može iskoristiti ranjivost za izvršavanje napada uskraćivanjem usluge rušenjem QEMU procesa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java-1.6.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih mehanizama (sandbox), stvaranje instance klase s proizvoljnim vrijednostima (deserialization), korištenje velike količine memorije što dovodi do DoS stanja te utjecaj na povjerljivost podataka zbog generiranja slabih ključeva. Svim korisnicima savjetuje se nadogradnja.

Top