You are here
Home > 2016 > srpanj (Page 3)

Ranjivosti programskog paketa perl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu perl za Debian. Prva ranjivost isticala se neodgovarajućim učitavanjem opcionalnih modula što kod mnogih programa može izazvati nenamjerno učitavanje programskog koda iz trenutnog radnog direktorija i tako dovesti do mogućnosti povišenja privilegija. Druga ranjivost nalazila se u modulu XSLoader koji je učitavao relativne putanje neuključene u polje @INC, što potencijalni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bsdiff

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu bsdiff za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje pisanje po proizvoljnim lokacijama u gomili. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za mariadb55-mariadb

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mariadb55-mariadb za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Jedna ranjivost (CVE-2016-2047) može biti iskorištena za lažno predstavljanje SSL poslužitelja preko znaka “/CN=” u polju certifikata izvođenjem MitM napada. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.49.

Nadogradnja za mysql55-mysql

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mysql55-mysql za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Jedna ranjivost (CVE-2016-2047) može biti iskorištena za lažno predstavljanje SSL poslužitelja preko znaka “/CN=” u polju certifikata izvođenjem MitM napada. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.50.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav openSUSE i SUSE Linux Enterprise 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama, lažiranje adresne trake ili zaobilaženje “Same Origin” pravila. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa phpmyadmin

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu phpmyadmin za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “brute-force” napada, zaobilaženje postavljenih ograničenja, izvršavanje proizvoljne web skripte ili HTML koda, izvođenje XSS i CSRF napada, izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libidn

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libidn za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa ili čitanje sadržaja izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa gd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteki gd za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje prekida u radu aplikacije koja koristi ranjivu biblioteku ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openssh

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssh za Debian. Nedostatak se očituje mogućnošću enumeriranja korisnika na sustavu s pokrenutim SSHD-om te dužim vremenom izračunavanja SHA256/SHA512 kriptogtafskog sažetka nego BLOWFISH algoritam. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa mingw-gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za Fedoru. Otkriveni nedostatak pogađa provjeru certifikata kada se GnuTLS koristi u kombinaciji s modulom p11-kit trust. Savjetuje se ažuriranje izdanim zakrpama.

Top