You are here
Home > 2015 > travanj (Page 19)

Ranjivost Cisco ASA FirePOWER i Cisco ASA Context Aware (CX) servisa

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost na virtualizacijskom sloju Cisco ASA FirePOWER i Cisco ASA Context Aware (CX) servisa. Ranjivost je uzrokovana nepravilnom obradom posebno oblikovanih paketa poslanih u velikom intenzitetu prema upravljačkom sučelju ranjivih servisa, a udaljenom neautenticiranom napadaču može omogućiti izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti Cisco ASA uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivcene su tri ranjivosti u softveru Cisco ASA uređaja. Ranjivosti su pronađene u značajki “failover ipsec”, DNS kodu i XML parseru, a mogle su biti iskorištene za izvršavanje failover naredbi, potpunu potrošnju memorije te rušenje komponente WebVPN. Uspješna zlouporaba ranjivosti može rezultirati DoS stanjem, preuzimanjem potpune kontrole nad sustavom, nestabilnošću sustava i obrade paketa te resetiranjem SSL VPN veza. Korisnike se upućuje na ažuriranje softvera izdanim zakrpama te čitanje izvorne preporuke za više detalja.

Ranjivost programske biblioteke libtasn1

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkirvena je ranjivost u programskoj biblioteci libtasn1 uzrokovana neispravnim upravljanjem određenim ASN.1 podacima. Udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovanog ASN.1 podatka. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa Chromium za openSUSE. Prva ranjivost posljedica je nepravilnog upravljanja IPC-om, Gamepad API-om i Google V8 JS mehanizmom, što udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Druga ranjivost nalazila se u datoteci gpu/command_buffer/service/gles2_cmd_decoder.cc, a u udaljenim napadačima može omogućiti provođenje napada uskraćivanja usluge ili potencijalnog drugog nespecificiranog napada manipuliranjem OpenGL ES naredbi. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak implementacije igmp protokola

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u implementaciji igmp protokola. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog IGMP paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bsdinstall

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bsdinstall. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje dohvaćanje kopije datoteke s ključevima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak ipv6 implementacije

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u ipv6 implementaciji na operacijskom sustavu FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog Router Advertisement paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i sprečavanje sinkronizacije između dva računala. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top