You are here
Home > 2017 > srpanj (Page 19)

Sigurnosni nedostatak Cisco Elastic Services Controller softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak Cisco Elastic Services Controller softvera. Otkriveni nedostatak posljedica je izvršavanja određenih shell naredbi “tomcat” korisnika što mu omogućuje prepisivanje datoteka ili stjecanje root ovlasti. Potencijalni neautenticirani udaljeni napadači ovaj nedostatak mogli bi iskoristiti za stjecanje uvećanih ovlasti i izvršavanje opasnih naredbi na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Ultra Automation servisa

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost u Ciso Automation Service (UAS) za Cisco Ultra Services Framework platformu. Otkrivena ranjivost posljedica je nesigurne tvornički zadane konfiguracije Apache ZooKeeper servisa, a potencijalni napadači mogli bi je iskoristiti za otkrivanje osjetljivih informacija i utjecaj na visoku dostupnost zahvaćenog sustava. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak Cisco AutoVNF alata

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u AutoVNF alatu za Cisco Ultra Services Framework. Otkriveni nedostatak posljedica je pohranjivanja administratorskih oznaki u običnoj tekstualnoj datoteci za Cisco Elastic Services Controller (ESC) i Cisco OpenStack. Potencijalni napadači ovaj nedostatak mogli bi iskoristiti za otkrivanje administratorskih oznaki na zahvaćenom sustavu, što omogućuje provođenje daljnjih napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak Cisco AutoVNF alata

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u funkcionalnosti simboličke veze (symlink) AutoVNF alata za Cisco Ultra Services Framework. Otkriveni nedostatak posljedica je nedostatne provjere unesenih parametara za kreiranje simboličke veze, a potencijalnim neautenticiranim udaljenim napadačima omogućuje otkrivanje osjetljivih informacija ili izvršavanje zlonamjernog koda nad zahvaćenim sustavom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa dnsperf

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu dnsperf za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima bind i bind-dyndb-ldap za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge ili lažiranje TSIG ili SIG(0) potpisa. Savjetuje se čitanje izvorne preporuke te ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.

Sigurnosni nedostatak programskog paketa php-horde-Horde-Image

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu php-horde-Horde-Image za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim autenticiranim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa kdepim4

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu kdepim4 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa kmail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu kmail za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa kf5-messagelib

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu kf5-messagelib za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Top