You are here
Home > 2016 > svibanj (Page 24)

Ranjivosti programskog paketa mercurial

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu mercurial za RHEL 7. Ranjivosti su posljedica nepravilnog upravljanja URL-ovima za Git podrepozitorije i kod konvertiranja Git repozitorija s posebo oblikovanim nazivima. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.6.0-ibm

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za RHEL 5 i RHEL 6. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za rh-mysql56-mysql

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa rh-mysql56-mysql za Red Hat Software Collections. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.

Ranjivosti programskog paketa botan1.10

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u C++ programskoj biblioteci botan1.10 za Debian. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje servisa, izvršavanje proizvoljnog programskog koda i provođenje “side channel” napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa chromium-browser

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu chromium-browser za Debian. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija i lažiranje URL-ova. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tardiff

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tardiff. Prvi nedostatak potencijalnim napadačima omogućuje izvođenje naredbi ljuske pomoću metapodataka u nazivu datoteka ili u nazivu arhive. Drugi nedostatak omogućuje prepisivanje datoteka zbog korištenja predvidivog naziva privremenog direktorija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, te neovlaštenu promjenu vremena i drugih vrijednosti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa subversion

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu subversion. Otkriveni nedostaci potencijalnim napadačima omogućuju autentikaciju s pogrešnom “realm” vrijednosti ili izvođenje napada uskraćivanjem usluge slanjem “COPY” ili “MOVE” zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa poppler

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu poppler. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top