You are here
Home > 2016 > srpanj (Page 11)

Ranjivost Cisco IOS XR softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco IOS XR softveru za seriju usmjerivača Cisco Network Convergence System 6000 (NCS 6000). Ranjivost je uzrokovana neodgovarajućim upravljanjem resursima sistemskog “timera”, što neautenticirani udaljeni napadač može iskoristiti za izazivanje neoperativnog stanja i eventualno ponovno učitavanje RP-a (Route Processor) slanjem niza SSH, SCP i SFTP upravljačkih konekcija prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operativnog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava RHEL. Ranjivost je pronađena u načinu na koji određene komponente unutar Infiniband podsustava koriste write() kao dvosmjernu funkciju umjesto ioctl() funkcije što može dovesti do nedovoljne sigurnosne provjere memorije prilikom izvršavanja splice() funkcije. Ranjivost potencijalnim lokalnim neautoriziranim napadačima omogućuje dobivanje povišenih ovlasti na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa python

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u modulu zipimporter ugrađenom unutar programskog paketa python za Fedoru. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane zip datoteke smještene u putanji modula. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa pidgin

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Otkriveni nedostaci isticali su se u podrški MXit protokola, što potencijalni udaljeni napadač može iskoristiti za rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre operacijskog sustava RHEL 7

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je jezgrin TTY podsustav upravljao tty fazom gašenja, što lokalnom neprivilegiranom korisniku može poslužiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Otkriveni nedostatak pogađa provjeru certifikata kada se GnuTLS koristi u kombinaciji s modulom p11-kit trust. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa samba

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu samba za operativni sustav Fedora. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophondnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa httpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operativni sustav Fedora. Ranjivost se nalazi u načinu autentifikacije s X.509 klijentskim certifikatima kada se istovremeno koristi HTTP/2 protokol za pristupanje resursu. Potencijalni udaljeni napadač ranjivost može iskoristiti ranjivost za pristupanje resursu koristeći nevažeći certifikat. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak operacijskog sustava Microsoft Windows

Operativni sustavi: Windows 10
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Windows. Otkriveni nedostatak se javlja u načinu na koji Windows Secure Kernel Mode rukuje objektima u memoriji. Potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa squid

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu squid za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, trovanje međuspremnika, zaobilaženje zaštite iz ranije izdanih zakrpa, otkrivanje dijela spremnika gomile, izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji pokreće programski paket, izvođenje napada uskraćivanjem usluge i pisanje proizvoljnog dijela spremnika gomile u squid logove. Savjetuje se ažuriranje izdanim zakrpama.

Top