Otkrivena je ranjvost u klijentskoj značajki Smart Install u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana neispravnim upravljanjem parametrima liste imagea, što udaljeni neautenticirani napadač može iskoristiti za izazivanje DoS stanja na Cisco Catalyst preklopniku slanjem posebno oblikovanih Small Install paketa. Savjetuje se ažuriranje izdanom zakrpom.
Month: ožujak 2016
Sigurnosni nedostaci programskog paketa git
Otkriveni su sigurnosni nedostaci u programskom paketu git za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje git klijenta ili poslužitelja te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa git19-git
Otkriveni su sigurnosni nedostaci u programskom paketu git19-git za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje git klijenta ili poslužitelja te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco Internet Key Exchange (IKE) v2 protokola
Otkrivena je ranjivost u fragmentacijskom kodu protokola Internet Key Exchange (IKE) version 2 (v2) Cisco IOS i IOS XE softvera. Ranjivost je uzrokovana nepravilnim upravljanjem poseno oblikovanim fragmentiranim IKEv2 paketima, što udaljenom neautenticiranom napadaču pruža mogućnost izazivanja DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost Cisco DHCPv6 relay značajke
Otkrivena je ranjivost u značajki DHCPv6 relay u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana nedostatnom provjerom DHCPv6 relay poruka, što udaljenom neautenticiranom napadaču pruža mogućnost izazivanja DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco SIP protokola
Otkrivena je ranjivost u implementaciji SIP gateway protokola u Cisco IOS, IOS XE i Cisco Unified Communications Manager softveru. Ranjivost je uzrokovana nepravilnom obradom preoblikovanih SIP poruka, što udaljenom neautenticiranom napadaču pruža mogućnost otkrivanja memorijskog sadržaja i eventualno izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa rubygem-actionview-4_2
Otkrivena je ranjivost u komponenti Action Pack unutar programskog paketa rubygem-actionview-4_2 za SUSE OpenStack Cloud 6 i SUSE Enterprise Storage 2.1. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Više ranjivosti programskog paketa tomcat
Otkriveno je više ranjivosti u programskom paketu tomcat za openSUSE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogle bi biti iskorištene za zaobilaženje namijenjenih SecurityManager ograničenja što dodatno omogućuje čitanje sadržaja proizvoljnih direktorija, čitanje proizvoljnih HTTP zahtjeva, otkrivanje vrijednosti ID-eva, izvršavanje proizvoljnog programskog koda te čitanje ili pisanje po proizvoljnim podacima aplikacija ili izazivanje DoS stanja. Preostale ranjivosti omogućuju utvrđivanje postojanja direktorija, otimanje web sesija i zaobilaženje CSRF zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa pixman
Otkriven je sigurnosni nedostatak u programskom paketu pixman. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, čitanje osjetljivih informacija i neovlašten pristup. Svim korisnicima savjetuje se nadogradnja.