Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu mysql-community-server za openSUSE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Year: 2016
Ranjivosti programskog paketa mysql
Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu mysql za SUSE LE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s podkomponentama Logging i Encryption. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Ranjivost programskih paketa linux i linux-lts-xenial
Otkrivena je ranjivost u verzijama jezgri linux-lts-xenial (14.04 LTS) i linux (16.10, 16.04 LTS i 12.04 LTS) za operacijski sustav Ubuntu. Ranjivost je pronađena u funkciji ‘proc_keys_show’ (security/keys/proc.c) kada je uključena zaštita gcc (GNU Compiler Collection (gcc) stoga, a napadačima omogućuje izvođenje napada uskraćivanja usluge. Jedna ranjivost (CVE-2016-7117) zahvaća samo Ubuntu 12.04 LTS, a pronađena je u datoteci net/socket.c i može biti iskorištena za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskih paketa linux i linux-lts-trusty
Otkrivene su ranjivosti u verzijama jezgri linux (14.04 LTS) i linux-lts-trusty (12.04 LTS) za operacijski sustav Ubuntu. Ranjivosti zahvaćaju određene komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge i potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kdepimlibs
Otkriveni su sigurnosni nedostaci u programskom paketu kdepimlibs za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje HTML i JavaScript koda te neovlašten pristup određenim URL-ovima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pacemaker
Otkriven je sigurnosni nedostak u programskom paketu pacemaker za operacijski sustav Fedora. Otkriveni nedostak potencijalnim udaljenim napadačima pruža mogućnost stjecanja root privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gd
Otkriveni su sigurnosni nedostaci u programskom paketu gd za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje programa i čitanje podataka izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mysql-community-server
Otkriveno je više ranjivosti u programskom paketu mysql-community-server za openSUSE. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivost CVE-2016-6662 se može iskoristiti za pokretanje proizvoljnog programskog koda s root privilegijama. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za povezivanje na različite URL-ove, otkrivanje informacija, narušavanje integriteta podataka, ponovno korištenje postojeće veze, umetanje “cookiea” te otimanje sjednica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libXi
Otkriveni su sigurnosni nedostaci kod programske biblioteke libXi za operacijski sustav Fedora. Otkriveni nedostaci uzrokovani su nedostatnim provjeravanjem odogovora s poslužitelja, što može rezultirati prepisivanjem cjelobrojne varijable i nepravilnim rukovanjem podacima. Savjetuje se ažuriranje izdanim zakrpama.