You are here
Home > 2017 (Page 108)

Sigurnosni nedostatak programskog paketa c-ares

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu c-ares za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa clamav

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu clamav za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libmspack

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libmspack za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa subversion

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu subversion za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, lažiranje svn-a, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa freeradius-server

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu freeradius-server za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco VNF alata

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u Cisco Virtual Network Function (VNF) Element Manageru. Otkriveni nedostatak posljedica je naredbenih postavki koje korisnicima Cisco VNF Element Managera dozvoljavaju izvršavanje proizvoljnih naredbi koje će se na poslužitelju izvršiti u svojstvu root korisnika. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje uvećanih ovlasti i izvršavanje proizvoljnih naredbi kao root korisnik na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco APIC uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod ugrađenih procedura za određene izvršne sistemske datoteke instalirane kod podizanja Cisco Application Policy Infrastructure Controller (APIC) uređaja. Ranjivost je uzrokovana nedovoljnom provjerom programske biblioteke koja se koristi za korištenje relativnih putanji. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje root ovlasti i preuzimanje potpune kontrole nad uređajem. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco APIC kontrolera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost unutar Cisco APIC (Application Policy Infrastructure Controller) kontrolera. Ranjivost je uzrokovana ograničenjima kojima RBAC (Role-Based Access Control) kontroler dodjeljuje prava udaljenim autenticiranim korisnicima koji se putem SSH izravno prijavljuju na APIC sučelje. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.

Nadogradnja za Drupal

Operativni sustavi: SuSE, FreeBSD, Apple Mac OS, Red Hat, Hewlett-Packard, Svi, Windows 2008, Debian, Fedora, Windows 2012, Gentoo, Ubuntu, Windows 2016
Prioritet: Kritično

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 8.x. Otkrivene ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci programskog paketa mariadb-10.0

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, integriteta ili dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.

Top