You are here
Home > 2017 (Page 60)

Sigurnosni nedostatak programskog paketa ansible

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ansible za operacijski sustav RHEL 7. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci Live Patching servisa

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa yadifa

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu yadifa za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IP telefona

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u implementaciji Session Initiation Protocol (SIP) značajke za Cisco Small Business SPA51x seriji IP telefona. Ranjivost je uzrokovana nepravilnom obradom SIP zahtjeva zahvaćenog uređaja, a potencijalni udaljeni neautenticirani napadač ranjivost bi mogao zloupotrijebiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti u Cisco FXOS i NX-OS sistemskom softveru

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u AAA (“authentication, authorization, and accounting”) implementaciji u Cisco FXOS i NX-OS sistemskom softveru. Ranjivost se događa jer AAA procesi onemogućuju NX-OS sistemskog upravitelja da primi “Keep-Alive” poruke kad zahvaćeni uređaj zaprimi velik broj pokušaja prijave, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti u platformi Cisco Cloud Services Platform 2100

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u web konzoli Cisco Cloud Services Platform (CSP) 2100 proizvoda. Ranjivost je posljedica slabosti u stvaranju određenih mehanizama za provjeru autentičnosti u URL-u web-konzole, a potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja te stjecanje neovlaštenog pristupa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IP telefona

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u implementaciji Session Initiation Protocol (SIP) značajke za Cisco Small Business SPA50x, SPA51x i SPA52x seriju IP telefona. Ranjivost je uzrokovana nepravilnom obradom SIP zahtjeva zahvaćenog uređaja, a potencijalni udaljeni neautenticirani napadač ranjivost bi mogao zloupotrijebiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa git

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa upx

Operativni sustavi: Fedora
Prioritet: Informativno

Otkriven je sigurnosni nedostatak u programskom paketu upx za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa rh-nodejs6-nodejs-tough-cookie

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rh-nodejs4-nodejs-tough-cookie za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje prekomjerne potrošnje resursa (CPU). Savjetuje se ažuriranje izdanim zakrpama.

Top