You are here
Home > 2016 > svibanj (Page 19)

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava Ubuntu 16.04 LTS. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za stjecanje administrativnih privilegija, uskraćivanje usluge i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_8_0-openjdk i java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_8_0-openjdk i java-1_7_0-openjdk za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput JCE, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa quassel

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu quassel za operativni sustav Fedora. Ranjivost je posljedica nedovoljne provjere prilikom uspostave veze u kojem slučaju PeerFactory::createPeer vraća nullptr što potencijalnim napadačima omogućava izvršavanje napada uskraćivanjem usluge od strane neautentificiranih korisnika. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa MozillaFirefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u web pregledniku Firefox za SUSE LE. Ranjivosti su posljedica višestrukih nepravilnosti u mehanizmu web preglednika, greške u watch implementaciji unutar JavaScript mehanizma te prekoračenja spremnika gomile u biblioteci libstagefright. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa ikiwiki

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ikiwiki za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libecap

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libecap za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija ili izvođenje “man in the middle” napada korištenjem posebno oblikovanog X.509 certifikata. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa perl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openvas

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openvas za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Otkrivena ranjivost odnosi se na inačice novije od 6.0.0 i starije od 6.0.8. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libpam-sshauth

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libpam-sshauth. Otkriveni nedostatak u određenim situacijama može se iskoristiti za dobivanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju curenje povjerljivih informacija, zaobilaženje ograničenja direktorija, izmjenu dijelova memorije, preljev spremnika, zaobilaženje autentifikacije, izvršavanje ‘man-in-the-middle’ napada, dereferenciranje NULL pokazivača te izvršavanje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top