Otkriven je sigurnosni nedostatak u Cisco Virtual Network Function (VNF) Element Manageru. Otkriveni nedostatak posljedica je naredbenih postavki koje korisnicima Cisco VNF Element Managera dozvoljavaju izvršavanje proizvoljnih naredbi koje će se na poslužitelju izvršiti u svojstvu root korisnika. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje uvećanih ovlasti i izvršavanje proizvoljnih naredbi kao root korisnik na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2017
Ranjivost Cisco APIC uređaja
Otkrivena je ranjivost kod ugrađenih procedura za određene izvršne sistemske datoteke instalirane kod podizanja Cisco Application Policy Infrastructure Controller (APIC) uređaja. Ranjivost je uzrokovana nedovoljnom provjerom programske biblioteke koja se koristi za korištenje relativnih putanji. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje root ovlasti i preuzimanje potpune kontrole nad uređajem. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco APIC kontrolera
Otkrivena je ranjivost unutar Cisco APIC (Application Policy Infrastructure Controller) kontrolera. Ranjivost je uzrokovana ograničenjima kojima RBAC (Role-Based Access Control) kontroler dodjeljuje prava udaljenim autenticiranim korisnicima koji se putem SSH izravno prijavljuju na APIC sučelje. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.
Nadogradnja za Drupal
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 8.x. Otkrivene ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa mariadb-10.0
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, integriteta ili dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa TNEF
Otkriveni su sigurnosni nedostaci u programskom paketu TNEF za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa BIND
Otkriveni su sigurnosni nedostaci u programskom paketu BIND za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa subversion
Otkriven je sigurnosni nedostatak u programskom paketu subversion za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa git
Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.