U radu programskog paketa linux-ti-omap4 uočen je sigurnosni propust kojeg lokalni napadač može iskoristiti za DoS (eng. Denial of Service) napad.

Prilikom upotrebe programskog paketa Drupal, točnije njegovog dodatka Fill PDF, uočene su dvije sigurnosne ranjivosti. Radi se o besplatnom programu koji omogućava objavljivanje, upravljanje i organizaciju raznih sadržaja na web stranicama. Propusti se javljaju kao posljedica neispravne provjere određenih ulaznih podataka te zbog pogreške u modulu fillpdf. module. Napadači ranjivosti mogu iskoristiti za zaobilaženje pojedinih sigurnosnih ograničenja i pokretanje proizvoljnog PHP koda. Svim se korisnicima savjetuje nadogradnja na ispravljenu inačicu.

U radu programskog paketa Limny uočen je sigurnosni propust. Radi se o sustavu za upravljanje sadržajem (eng. Content Management System, CMS). Spomenuta ranjivost posljedica je neispravne provjere ulaznih podataka predani putem URL-a datoteci admin/login.php prije vraćanja korisniku. Napadači tu nepravilnost mogu iskoristiti za pokretanje proizvoljnog HTML ili skriptnog koda. Svim se korisnicima savjetuje izmjena izvornog koda.

Otkrivena su dva propusta u Linux jezgri za EC2 (linux-ec2). Propusti se mogu iskoristiti lokalno za izvođenje DoS napada.

U Linux jezgri za OMAP4 (linux-ti-omap4) otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti lokalno za izvođenje DoS napada i otkrivanje informacija.

Idi na vrh