Otkriven je sigurnosni nedostatak u programskom paketu RTMPDump za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda s uvećanim ovlastima i izazivanje DoS stanja, ako žrtva otvori posebno oblikovan flash sadržaj. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2017
Sigurnosni nedostatak programskog paketa svgsalamander
Otkriven je sigurnosni nedostatak u programskom paketu svgsalamander za Debian. Otkriveni nedostatak nalazio se u SVG mehanizmu za Javu koji je podložan na SSRF (Server Side Request Forgery) napade. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jasper
Otkriven je sigurnosni nedostatak u programskom paketu jasper za Fedoru. Otkriveni nedostatak posljedica je čitanja podataka izvan granica dodijeljenje memorije u funkciji jpc_pi_nextpcrl() prilikom obrade posebno oblikovanih upita, a potencijalnim napadačima omogućuje izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wavpack
Otkriveni su sigurnosni nedostaci u programskom paketu wavpack za operacijski sustav Fedora. Otkriveni nedostaci posljedica su prekoračenja spremnika gomile i čitanja memorije izvan granica spremnika, a potencijalnim udaljenim napadačima omogućuju rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za Fedoru. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za zaobilaženje ASLR i DEP sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljviih podataka, povišenje privilegija, lažiranje domene u URL adresnoj traci te izazivanje prekida i radu servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju zaobilaženje sigurnosnog mehanizma, izvođenje napada uskraćivanja usluge i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa virtualbox
Otkriveni su sigurnosni nedostaci u programskom paketu virtualbox za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija, izvođenje neautoriziranih aktivnosti, izvođenje napada uskraćivanja usluge te preuzimanje kontrole nad servisom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_8_0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_8_0-openjdk za operacijski sustav openSUSE. Otkrivene nedostatke potencijalni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podatak, izvođenje napada uskraćivanja usluge, stjecanje kontrole nad servisom te rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu linux kernel za operacijski sustav Ubuntu 16.10. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda s uvećanim ovlastima, otkrivanje osjetljivih informacija te stjecanje uvećanih privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa linux, linux-raspi2 i linux-snapdragon
Otkriveni su sigurnosni nedostaci u programskim paketima linux, linux-raspi2 i linux-snapdragon za operacijski sustav Ubuntu 16.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.