You are here
Home > 2017 > veljača (Page 10)

Sigurnosni nedostaci programskog paketa spice

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu spice za Debian. Otkriveni nedostaci posljedica su prepisivanja spremnika u funkciji main_channel_alloc_msg_rcv_buf te nepravilnog provjeravanja dolaznih poruka. Potencijalni udaljeni napadač nedostatke bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind9 za UBuntu. Otkriveni nedostatak uzrokovan je neispravnim upravljanjem prepisivanja određenih odgovora kod korištenja mehanizama DNS64 i RPZ. Potencijalni udaljeni napadač nedostatak bi mogao iskoristiti za rušenje BIND servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ImageMagick

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa webkit2gtk

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu webkit2gtk za Ubuntu 16.04 LTS i 16.10. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje XSS i DoS napada te izvršavanje proizvoljnog programskog koda ako korisnika navedu na posjećivanje zlonamjenog web sjedista. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa mysql-community-server

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu mysql-community-server za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija te preuzimanje kontrole nad MySQL poslužiteljem. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa mariadb

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje root ovlasti, rušenje MySQL poslužitelja, utjecaj na povjerljivost, integritet i dostupnost podataka te otkrivanje osjetljivih informacija.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Redhat. Otkriveni nedostatak posljedica je pogrešne provjere programskog koda ili dereferenciranja null pokazivača, a potencijalnim udaljenim napadačima omogućuje iznenadno rušenje servisa koristeći posebno oblikovani DNS odaziv. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Cisco UCS Director

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u GUI web sučelju Cisco UCS Director proizvoda uzrokovana nepravilnom kontrolom pristupa (role-based access control – RBAC) do koje dolazi nakon što se omogući Developer izbornik u Cisco UCS Director sučelju. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za izvršavanje proizvoljnog tijeka rada servisa s ovlastima korisničkog računa krajnjeg korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programske biblioteke libevent

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteci libevent za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top