Otkrivena je ranjivost u web GUI sučelju Cisco Prime Home platforme uzrokovana greškom pri obradi RBAC (role-based access control) kontrole URL-ova. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zaobilaženje autentikacije te stjecanje administatorskih privielgija slanjem posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Ranjivost Cisco Meeting Server i Meeting App proizvoda
Otkrivena je ranjivost u Cisco Meeting Server and Meeting App proizvodima uzrokovana nedostatnom provjerom graničnih vrijednosti unesenih korisničkih podataka. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog IPv6 unosa prema ranjivoj funkciji. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libreswan
Otkriven je sigurnosni nedostatak u programskom paketu libreswan za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje PostgreSQL poslužitelja, otkrivanje informacija, stjecanje povećanih korisničkih ovlasti ili izvršavanje proizvoljnog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco ASR 900 serije usmjerivača
Otkrivena je ranjivost u TL1 (Transaction Language 1) kodu Cisco ASR 900 serije usmjerivača. Ranjivost je uzrokovana nepotpunim izvođenjem provjere graničnih vrijednosti unesenih podataka, što potencijalnom udaljenom neautenticiranom napadaču omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog zahtjeva na TL1 port. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds” na web stranici izvorne preporuke.
Sigurnosni nedostatak programskog paketa resteasy-base
Otkriven je sigurnosni nedostatak u programskom paketu resteasy-base za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa powerpc-utils-python
Otkriven je sigurnosni nedostatak u programskom paketu powerpc-utils-python za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za Ubuntu 14.04 LTS, 16.04 LTS i 16.10. Otkriveni nedostaci potencijalnim napadačima omogućuju pribavljanje osjetljivih informacija, provođenje XSS napada, lažiranje aplikacijske trake URL-a. uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Ubuntu. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tomcat
Otkriveni su sigurnosni nedostaci u programskom paketu tomcat za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje CSRF napada, izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, listanje direktorija te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.