Otkrivene su ranjivosti u programskom paketu mercurial za RHEL 7. Ranjivosti su posljedica nepravilnog upravljanja URL-ovima za Git podrepozitorije i kod konvertiranja Git repozitorija s posebo oblikovanim nazivima. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: svibanj 2016
Nadogradnja za java-1.6.0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za RHEL 5 i RHEL 6. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za rh-mysql56-mysql
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa rh-mysql56-mysql za Red Hat Software Collections. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Ranjivosti programskog paketa botan1.10
Otkriveno je nekoliko ranjivosti u C++ programskoj biblioteci botan1.10 za Debian. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje servisa, izvršavanje proizvoljnog programskog koda i provođenje “side channel” napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa chromium-browser
Otkriveno je nekoliko ranjivosti u programskom paketu chromium-browser za Debian. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija i lažiranje URL-ova. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tardiff
Otkriveni su sigurnosni nedostaci u programskom paketu tardiff. Prvi nedostatak potencijalnim napadačima omogućuje izvođenje naredbi ljuske pomoću metapodataka u nazivu datoteka ili u nazivu arhive. Drugi nedostatak omogućuje prepisivanje datoteka zbog korištenja predvidivog naziva privremenog direktorija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, te neovlaštenu promjenu vremena i drugih vrijednosti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa subversion
Otkriveni su sigurnosni nedostaci u programskom paketu subversion. Otkriveni nedostaci potencijalnim napadačima omogućuju autentikaciju s pogrešnom “realm” vrijednosti ili izvođenje napada uskraćivanjem usluge slanjem “COPY” ili “MOVE” zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa poppler
Otkriven je sigurnosni nedostatak u programskom paketu poppler. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.