Otkrivena je ranjivost u implementaciji SIP protokola u Cisco IOS i IOS XE softveru, inačica 15.3(3)M i 15.3(3)M1, odnosno 3.10.0S i 3.10.1S1. Ranjivost je uzrokovana neispravnom obradom specifičnih SIP poruka, a udaljenom neautenticiranom napadaču može omogućiti izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.
Month: ožujak 2014
Ranjivosti programske biblioteke libupnp
Otkrivena je ranjivost u programskoj biblioteci libupnp Portable SDK paketa za Universal Plug-n-Play (UPnP) uređaje. Biblioteka je ranjiva na višestruke preljeve spremnika stoga prilikom baratanja zlonamjernim SSDP zahtjevima. Uspješno iskorištavanje ranjivosti može omogućiti izvršavanje proizvoljnih naredbi ili prekid servisa. Savjetuje se nadogradnja biblioteke izdanim zakrpama.
Sigurnosni nedostaci NAT implementacije Cisco IOS sustava
Otkriveni su sigurnosni nedostaci NAT implementacije Cisco IOS sustava. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada slanjem posebno oblikovanog DNS paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa grep
Otkriven je sigurnosni nedostatak u programskom paketu grep za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa lighttpd
Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnog SQL koda ili čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa crowbar-barclamp-network
Otkriven je sigurnosni nedostatak u programskom paketu crowbar-barclamp-network za Suse Cloud. Otkriveno je da crowbar-barclamp-network nepravilno upravlja sigurnosnim grupama, zbog čega novi objekti nisu štićeni vatrozidom i mogu biti dostupni izvan lokalne mreže. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libyaml
Otkriven je sigurnosni nedostatak u programskom paketu libyaml za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libyaml
Otkriven je sigurnosni nedostatak u programskom paketu libyaml za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak SSL VPN podsustava
Otkriven je sigurnosni nedostatak u SSL VPN podsustavu Cisco IOS softvera. Otkriveni nedostatak se javlja zbog neispravne obrade određenih HTTP zahtjeva što potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libxalan2
Otkriven je sigurnosni nedostatak u programskom paketu libxalan2 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.