Otkriveni su višestruke ranjivosti u jezgri operacijskog sustava za SUSE LE. Zahvaćene su razne komponente jezgre, a potencijalni napadači mogli bi ih iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2016
Ranjivost jezgre operacijskog sustava SUSE
Otkrivena je ranjivost u jezgri operacijskog sustava SUSE LE. Ranjivost je posljedica preljeva spremnika pri upravljanju iptables 32bitnog sistemskog poziva “compat_setsockopt” što bi moglo dovesti do povišenja lokalnih privielgija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa oxide-qt
Otkriven je sigurnosni nedostatak u programskom paketu oxide-qt za Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xerces-c
Otkriven je sigurnosni nedostatak u programskom paketu xerces-c, C++ biblioteci za parsiranje XML-a. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa squidGuard
Otkrivena je ranjivost u programskom paketu squidGuard za Fedoru. Reflektirajuća XSS ranjivost pronađena je u skripti squidGuard.cgi, a može biti iskorištena u slučaju kada korisnik klikne na poveznicu prema blokiranom web sjedištu gdje URL ima dodane skriptne instrukcije. Savjetuje se ažuriranje izdanim zakrpama.