Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje i pisanje podataka u proizvoljnu memorijsku lokaciju, stjecanje uvećanih ovlasti, otimanje TCP sjednice, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2017
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka, izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libgc
Otkriven je sigurnosni nedostatak u programskoj biblioteci libgc za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u programskom paketu kernel za operacijski sustav Redhat. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu dijelova memorije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tcpdump
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu tcpdump za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda te rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, čitanje i pisanje podataka u proizvoljnu memorijsku lokaciju, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa lynx
Otkriven je sigurnosni nedostatak u programskom paketu lynx za Fedoru. Otkriveni nedostatak uzrokovan je neispravnim parsiranjem URL komponente “authority” kada dio host naziva završava sa znakom ‘?’, što može dovesti do spajanja na pogrešan host. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru. Otkriveni nedostaci posljedica su gubljenja memorije i pristupa podacima izvan granica dodijeljene memorije, a mogu biti iskorišteni za rušenje Quemu procesa, izvršavanje proizvoljnog programskog koda s uvećanim privilegijama ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim.
Nadogradnja za java-1_8_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_8_0-ibm za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju preuzimanje kontrole nad servisom te narušavanja tajnosti, integriteta ili dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su “type confusion” greške, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, cjelobrojnog prepisivanja te prepisivanja spremnika gomile. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.