Otkriven je sigurnosni nedostatak u programskom paketu mariadb-galera za RHEL OpenStack Platform 6.0 (Juno) for RHEL 7, OpenStack Platform 5.0 (Icehouse) for RHEL 6, OpenStack Platform 7.0 (Kilo) for RHEL 7, OpenStack Platform 5.0 (Icehouse) for RHEL 7 i Red Hat OpenStack Platform 9.0 (Mitaka). Otkriveni nedostatak lokalnim korisnicima omogućuje stvaranje proizvoljnih konfiguracija te zaobilaženje određenih mehanizama zaštite postavljanjem varijable ‘general_log_file’ u konfiguracijsku datoteku “my.cnf”. Savjetuje se ažuriranje izdanim zakrpama.
Month: listopad 2016
Sigurnosni nedostaci programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za openSUSE. Otkriveni nedostatak nastaje kada funkcija manager_dispatch_notify_fd() vrati grešku kod zaprimanja prazne poruke preko systemd priključnice za obavijesti, što za posljedicu ima potpuno isključivanje upravitelja o obavijestima. Potencijalnim napadačima nedostatak pruža mogućnost izazivanja gubitka usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost XMPP servisa Cisco Meeting Server uređaja
Otkrivena je kritična ranjivost u XMPP servisu Cisco Meeting Server (CMS) uređaja uzrokovana neispravnom obradom obustavljene autentikacijske sheme, što potencijalnom udaljenom neautenticiranom napadaču omogućuje pristup sustavu u svojstvu drugog legitimnog korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ghostscript
Otkriveni su sigurnosni nedostaci u programskom paketu ghostscript za Debian. Otkriveni nedostaci uzrokovani su nepravilnom obradom posebno oblikovane Postscript datoteke, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanja informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti zloupotrijebljeni za stjecanje privilegija na host OS-u, otkrivanje informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-DBD-MySQL
Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje preljev spremnika što može dovesti do izvršavanja proizvoljnog programskog koda ili rušenja programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bash
Otkriven je sigurnosni nedostatak u programskom paketu bash za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću posebno oblikovanih SHELLOPTS+PS4 varijabli okruženja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-pillow
Otkriven je sigurnosni nedostatak u programskom paketu python-pillow za operacijski sustav Fedora. Otkriveni nedostatak posljedica je cjelobrojnog prepisivanja čemu prethodi narušavanje integriteta radne memorije zbog nedostatne provjere ulaznih parametara. Potencijalni napadači nedostatak bi mogli iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa freeimage
Otkriveni su sigurnosni nedostaci u programskom paketu freeimage za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mingw-freeimage
Otkriven je sigurnosni nedostatak u programskom paketu mingw-freeimage za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.