Otkriveni su sigurnosni nedostaci u programskom paketu xen za SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih privilegija, otkrivanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: prosinac 2016
Sigurnosni nedostaci programskog paketa msgpuck i tarantool
Otkriveni su sigurnosni nedostaci u programskom paketu msgpuck i tarantool za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Cisco CloudCenter Orchestrator
Otkriven je sigurnosni nedostatak u Docker Engine konfiguraciji Cisco CloudCenter Orchestrator platforme. Otkriveni nedostatak uzrokovan je pogrešnom konfiguracijom, a potencijalnom udaljenom neautenticiranom napadaču može omogućiti instalaciju Docker kontejnera s visokim privilegijama na pogođenom sustavu. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.
Ranjivost programskog paketa python-bottle
Otkrivena je CRLF ranjivost u programskom paketu python-bottle za Debian. Ranjivost potencijalnom udaljenom napadaču omogućuje umetanje proizvoljnih HTTP zaglavlja preko CRLF sekvenci. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gstreamer-plugins-bad-free
Otkriveni su sigurnosni nedostaci u programskom paketu gstreamer-plugins-bad-free za operacijski sustav Redhat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gstreamer-plugins-good
Otkriveni su sigurnosni nedostaci u programskom paketu gstreamer-plugins-good za operacijski sustav Redhat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za Redhat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije i izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa vim
Otkriven je sigurnosni nedostatak u programskom paketu vim za RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa flightgear
Otkriveni su sigurnosni nedostaci u programskom paketu flightgear za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju prepisivanje proizvoljnih datoteka i stjecanje viših privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa dnsmasq
Otkriven je sigurnosni nedostatak u programskom paketu dnsmasq za SUSE LE. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje provođenje napada uskraćivanja usluge preko odgovora s praznom DNS adresom koja ima lokalno definiran zapis “A” ili “AAAA”. Savjetuje se ažuriranje izdanim zakrpama.