You are here
Home > 2016 > lipanj (Page 20)

Ranjivosti programskog paketa lxd

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu lxd za Ubuntu 15.10 i 16.04 LTS. Ranjivosti su uzrokovane neispravnim postavljanjem dozvola kod postavljanja ZFS (Zettabyte File System) pričuve temeljene na logičkom loop-u te kod prebacivanja neprivilegiranog kontejnera u privilegirani mod. Potencijalni lokalni napadač ranjivosti bi mogao iskoristiti za kopiranje i čitanje podataka bilo kojeg LXD kontejnera, odnosno za pristupanje bilo kojoj putanji u direktoriju kontejnera s “world readable” dozvolama, uključujući i setuid binarne datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libarchive

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu libarchive za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa dosfstools

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu dosfstools distribuiranog s operacijskim sustavom Ubuntu. Ranjivosti su uzrokovane neispravnim upravljanjem određenim preoblikovanim datotečnim sustavima, što lokalni napadač može iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libgd2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskoj biblioteki libgd2 distriburane s operacijskim sustavom Ubuntu. Ovisno o pogođenoj inačici OS sustava, ranjivosti su se očitovale neispravnim upravljanjem određenim tablicama u boji unutar XPM slika, neispravnim upravljanjem određenim preoblikovanim GIF i GD slikama te neispravnim upravljanjem memorijom kod korištenja gdImageScaleTwoPass(). Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje prozvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa python27

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu python27 distribuiranom s proizvodom Red Hat Software Collections 2.2 za RHEL. Prva ranjivost otkrivena je u modulima HTTP klijenta (poput httplib ili urllib) uzrokovana neizvođenjem provjere TLS/SSL certifikata kod povezivanja na HTTPS poslužitelje. Potencijalni MitM napadač ranjivost bi mogao iskoristiti za otimanje veza te osluškivanje ili izmjenu prenesenih podataka. Druga ranjivost isticala se u implementaciji Python SSL modula uzrokovane nepravilnim uspoređivanjem određenih naziva certifikata s višestrukim zamjenskim znakovima (wildcards). Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Top