Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stvaranje tzv. “panic” stanja i izmjenu podataka u memoriji (oblici napada uskraćivanja usluge). Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa dpkg
Otkrivena je ‘off-by-one’ ranjivost u dpkg-deb komponenti programskog paketa dpkg za Fedoru uzrokovana neispravnim upravljanjem posebno oblikovanim binarnim paketima. Uspješna zlouporaba može rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa MozillaFirefox i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima Mozilla Firefox i mozilla-nss za SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, provođenje i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ARJ
Otkriveni su sigurnosni nedostaci u programskom paketu ARJ za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje direktorija, izvršavanje proizvoljnog programskog koda i izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa Mozilla Firefox, Thunderbird i NSS
Otkriveni su sigurnosni nedostaci u programskim paketima Mozilla Firefox, Thunderbird i NSS za openSUSE 13.1. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, izvršavanje proizvoljnog programskog koda, stjecanje viših privilegija, zaobilaženje sigurnosnih ograničenja, provođenje “timing” napada i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa util-linux
Otkriven je sigurnosni nedostatak u programskom paketu util-linux za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 16.04 LTS, 16.10), linux-lts-trusty (12.04 LTS) i linux-lts-xenial (14.04 LTS) za operacijski sustav Ubuntu. Ranjivost je posljedica “race” stanja u af_packet implementaciji, a potencijalnom lokalnom neprivilegiranom napadaču može omogućiti rušenje sustava ili pokretanje proizvoljnog programskog koda s administratorskim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za RHEL uzrokovan neispravnim upravljanjem rekurzivnih odgovora s DNAME zapisom unutar sekcije ‘answer’. Potencijalni udaljeni napadač nedostatak bi mogao iskoristiti za provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_6_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_6_0-ibm za operacijski sustav SUSE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries, 2D i AWT. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta ili dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa the Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za rušenje sustava, stjecanje privilegija, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljviih informacija. Savjetuje se ažuriranje izdanim zakrpama.