You are here
Home > 2016 > rujan (Page 2)

Ranjivost IPDR koda Cisco IOS i IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u IPDR (IP Detail Record) kodu Cisco IOS i IOS XE softvera uzrokovana nepravilnim upravljanjem IPDR paketima. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost IKEv1 protokola Cisco IOS i IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u kodu za fragmentaciju IKEv1 paketa Cisco IOS i IOS XE softvera uzrokovana neodgovarajućim upravljanjem posebno oblikovanim fragmentiranim IKEv1 paketima. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zauzeće memorije ili izazivanje DoS stanja slanjem posebno oblikovanih UDP paketa, bilo IPv4 ili IPv6 prometom, prema ranjivom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u NAT implementaciji CIsco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u implementaciji NAT funkcionalnosti u Cisco IOS XE softveru uzrokovana neodgovarajućim upravljanjem preoblikovanih ICMP paketa. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost DNS forwarder funkcionalnosti u Cisco IOS i IOS XE softveru

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u DNS forwarder funkcionalnosti u Cisco IOS i IOS XE softveru uzrokovana greškom pri upravljanju posebno oblikovanim porukama DNS odgovora. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju, narušavanje integriteta informacija prisutnih u DNS privremenoj memoriji lokalnog uređaja ili čitanje dijela sadržaja procesne memorije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost CIP značajke u Cisco IOS softveru

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u CIP značajki (Common Industrial Protocol) Cisco IOS softvera uzrokovana neuspješnom obradom neuobičajenih, ali ispravnih, skupova zahtjeva poslanih prema pogođenom uređaju. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak H.323 Message Validation mehanizmu

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak H.323 Message Validation mehanizmu za Cisco IOS i IOS XE Software. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sustava slanjem posebno oblikovane poruke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak IPv4 Fragment Reassembly funkcionalnosti

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak IPv4 Fragment Reassembly funkcionalnosti u Cisco IOS XE softveru. Otkriveni nedostatak potencijalnim napadačima omogućuje ponovno pokretanje uređaja što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind za operativni sustav RHEL. Otkrivena je ranjivost u načinu na koji BIND odgovara na posebno izrađene upite, a potencijalnim napadačima omogućava rušenje programskog paketa i procesa named što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u AAA servisu Cisco IOS i IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u AAA servisu Cisco IOS i IOS XE softvera uzrokovana porukom o greški prilikom neuspješne AAA autentikacije udaljene SSH veze. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja ako se prethodno uspješno autenticira na ciljani uređaj. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za openSUSE. Otkriveni nedostatak uzrokovan je neispravnim upravljanjem stvorenih odgovora za određene posebno oblikovane zahtjeve, što potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Top