Otkrivena je ranjivost na virtualizacijskom sloju Cisco ASA FirePOWER i Cisco ASA Context Aware (CX) servisa. Ranjivost je uzrokovana nepravilnom obradom posebno oblikovanih paketa poslanih u velikom intenzitetu prema upravljačkom sučelju ranjivih servisa, a udaljenom neautenticiranom napadaču može omogućiti izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Month: travanj 2015
Ranjivosti Cisco ASA uređaja
Otkrivcene su tri ranjivosti u softveru Cisco ASA uređaja. Ranjivosti su pronađene u značajki “failover ipsec”, DNS kodu i XML parseru, a mogle su biti iskorištene za izvršavanje failover naredbi, potpunu potrošnju memorije te rušenje komponente WebVPN. Uspješna zlouporaba ranjivosti može rezultirati DoS stanjem, preuzimanjem potpune kontrole nad sustavom, nestabilnošću sustava i obrade paketa te resetiranjem SSL VPN veza. Korisnike se upućuje na ažuriranje softvera izdanim zakrpama te čitanje izvorne preporuke za više detalja.
Ranjivost programske biblioteke libtasn1
Otkirvena je ranjivost u programskoj biblioteci libtasn1 uzrokovana neispravnim upravljanjem određenim ASN.1 podacima. Udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovanog ASN.1 podatka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa Chromium
Otkrivene su dvije ranjivosti programskog paketa Chromium za openSUSE. Prva ranjivost posljedica je nepravilnog upravljanja IPC-om, Gamepad API-om i Google V8 JS mehanizmom, što udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Druga ranjivost nalazila se u datoteci gpu/command_buffer/service/gles2_cmd_decoder.cc, a u udaljenim napadačima može omogućiti provođenje napada uskraćivanja usluge ili potencijalnog drugog nespecificiranog napada manipuliranjem OpenGL ES naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa openstack-packstack i openstack-puppet-modules
Otkriven je sigurnosni nedostatak u programskim paketima openstack-packstack i openstack-puppet-modules za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi s root ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak implementacije igmp protokola
Otkriven je sigurnosni nedostatak u implementaciji igmp protokola. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog IGMP paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bsdinstall
Otkriven je sigurnosni nedostatak u programskom paketu bsdinstall. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje dohvaćanje kopije datoteke s ključevima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak ipv6 implementacije
Otkriven je sigurnosni nedostatak u ipv6 implementaciji na operacijskom sustavu FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog Router Advertisement paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i sprečavanje sinkronizacije između dva računala. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.