Otkrivena je ranjivost u IPDR (IP Detail Record) kodu Cisco IOS i IOS XE softvera uzrokovana nepravilnim upravljanjem IPDR paketima. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2016
Ranjivost IKEv1 protokola Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u kodu za fragmentaciju IKEv1 paketa Cisco IOS i IOS XE softvera uzrokovana neodgovarajućim upravljanjem posebno oblikovanim fragmentiranim IKEv1 paketima. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zauzeće memorije ili izazivanje DoS stanja slanjem posebno oblikovanih UDP paketa, bilo IPv4 ili IPv6 prometom, prema ranjivom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u NAT implementaciji CIsco IOS XE softvera
Otkrivena je ranjivost u implementaciji NAT funkcionalnosti u Cisco IOS XE softveru uzrokovana neodgovarajućim upravljanjem preoblikovanih ICMP paketa. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost DNS forwarder funkcionalnosti u Cisco IOS i IOS XE softveru
Otkrivena je ranjivost u DNS forwarder funkcionalnosti u Cisco IOS i IOS XE softveru uzrokovana greškom pri upravljanju posebno oblikovanim porukama DNS odgovora. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju, narušavanje integriteta informacija prisutnih u DNS privremenoj memoriji lokalnog uređaja ili čitanje dijela sadržaja procesne memorije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost CIP značajke u Cisco IOS softveru
Otkrivena je ranjivost u CIP značajki (Common Industrial Protocol) Cisco IOS softvera uzrokovana neuspješnom obradom neuobičajenih, ali ispravnih, skupova zahtjeva poslanih prema pogođenom uređaju. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak H.323 Message Validation mehanizmu
Otkriven je sigurnosni nedostatak H.323 Message Validation mehanizmu za Cisco IOS i IOS XE Software. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sustava slanjem posebno oblikovane poruke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak IPv4 Fragment Reassembly funkcionalnosti
Otkriven je sigurnosni nedostatak IPv4 Fragment Reassembly funkcionalnosti u Cisco IOS XE softveru. Otkriveni nedostatak potencijalnim napadačima omogućuje ponovno pokretanje uređaja što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operativni sustav RHEL. Otkrivena je ranjivost u načinu na koji BIND odgovara na posebno izrađene upite, a potencijalnim napadačima omogućava rušenje programskog paketa i procesa named što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u AAA servisu Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u AAA servisu Cisco IOS i IOS XE softvera uzrokovana porukom o greški prilikom neuspješne AAA autentikacije udaljene SSH veze. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja ako se prethodno uspješno autenticira na ciljani uređaj. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za openSUSE. Otkriveni nedostatak uzrokovan je neispravnim upravljanjem stvorenih odgovora za određene posebno oblikovane zahtjeve, što potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.