Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava Ubuntu 16.04 LTS. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za stjecanje administrativnih privilegija, uskraćivanje usluge i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Month: svibanj 2016
Nadogradnja za java-1_8_0-openjdk i java-1_7_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_8_0-openjdk i java-1_7_0-openjdk za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput JCE, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa quassel
Otkriven je sigurnosni nedostatak u programskom paketu quassel za operativni sustav Fedora. Ranjivost je posljedica nedovoljne provjere prilikom uspostave veze u kojem slučaju PeerFactory::createPeer vraća nullptr što potencijalnim napadačima omogućava izvršavanje napada uskraćivanjem usluge od strane neautentificiranih korisnika. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa MozillaFirefox
Otkrivene su ranjivosti u web pregledniku Firefox za SUSE LE. Ranjivosti su posljedica višestrukih nepravilnosti u mehanizmu web preglednika, greške u watch implementaciji unutar JavaScript mehanizma te prekoračenja spremnika gomile u biblioteci libstagefright. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ikiwiki
Otkriven je sigurnosni nedostatak u programskom paketu ikiwiki za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libecap
Otkriveni su sigurnosni nedostaci u programskom paketu libecap za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija ili izvođenje “man in the middle” napada korištenjem posebno oblikovanog X.509 certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openvas
Otkriven je sigurnosni nedostatak u programskom paketu openvas za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Otkrivena ranjivost odnosi se na inačice novije od 6.0.0 i starije od 6.0.8. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libpam-sshauth
Otkriven je sigurnosni nedostatak u programskom paketu libpam-sshauth. Otkriveni nedostatak u određenim situacijama može se iskoristiti za dobivanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju curenje povjerljivih informacija, zaobilaženje ograničenja direktorija, izmjenu dijelova memorije, preljev spremnika, zaobilaženje autentifikacije, izvršavanje ‘man-in-the-middle’ napada, dereferenciranje NULL pokazivača te izvršavanje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.