Otkriveni su sigurnosni nedostaci u programskom paketu java-1_8_0-openjdk za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, integriteta ili dostupnosti podataka, preuzimanje servisa te izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: lipanj 2017
Ranjivost Cisco Prime DCNM aplikacije
Otkrivena je ranjivost u funkcionalnosti kontrole pristupa (role-based access control – RBAC) Cisco Prime Data Center Network Manager (DCNM) softvera. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Ispravak zakrpe za programski paket nagios3
Ubuntu je izdao ispravak zakrpe za programski paket nagios3, a odnosi se na preporuku oznake USN-3253-1 izdane u travnju 2017. Zbog greške u zakrpi log datoteke prikazivale su se u web sučelju. Savjetuje se primjena izdanog ispravka.
Sigurnosni nedostaci programskog paketa chromium
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu chromium za operacijski sustav openSUSE. Ovisno o tipu nedostatka potencijalni napadači mogu ih iskoristiti za izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacije, lažiranje sadržaja adresne trake ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco TelePresence Collaboration Endpoint softvera
Otkrivena je ranjivost u SIP (Session Initiation Protocol) protokolu Cisco TelePresence Collaboration Endpoint (CE) softvera. Ranjivost je posljedica nedostatka mehanizama kontrole toka podataka unutar softvera. Potencijalni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa FreeRADIUS
Otkriven je sigurnosni nedostatak u programskom paketu FreeRADIUS za operacijski sustav Ubuntu 17.04. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Prime DCNM aplikacije
Otkrivena ranjivost u aplikaciji Cisco Prime DCNM uzrokovana je kreiranjem zadanog korisničkog računa sa statičnom lozinkom pri instalaciji aplikacije. Ranjivost potencijalnom udaljenom napadaču omogućuje pristup administrativnoj konzoli DCNM poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco AnyConnect proizvoda
Otkrivena je ranjivost u Cisco AnyConnect proizvodu uzrokovana nepravilnom provjerom putanje i imena DLL datoteke prije učitavanja. Ranjivost bi potencijalnom lokalnom autenticiranom napadaču mogla omogućiti stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa WebKitGTK+
Otkriveni su sigurnosni nedostaci u programskom paketu WebKitGTK+ za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveno je više nedostataka u jezgri operacijskog sustava Ubuntu 17.04. Ovisno o tipu nedostatka potencijalni napadači mogu ih iskoristiti za zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.