You are here
Home > 2018 > travanj (Page 9)

Ranjivost u Cisco ASA uređaju

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost Cisco ASA (Adaptive Security Appliance) uređaja u funkcionalnosti SSL sloja VPN-a. Ranjivost je posljedica neispravne verifikacije SSL klijentskog certifikata. Ranjivost potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja i neovlašteno spajanje na VPN. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco ASA uređaju

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost Cisco ASA (Adaptive Security Appliance) uređaja u funkcionalnosti stvaranja ulaznog protoka. Ranjivost je posljedica neispravnog rukovanja internim softverskim zaključavanjem koje može spriječiti druge procese da dobiju CPU ciklus te uzrokuju visoko zauzeće CPU-a. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja na zahvaćenom sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Drupal

Operativni sustavi: Windows Vista, Windows 2008, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.

Ranjivost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u ALPI (Application Layer Protocol Inspection) značajci Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Otkrivena ranjivost je posljedica zbog logičnih pogrešaka tijekom pregleda prometa, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u TLS (Transport Layer Security) biblioteci Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Ranjivost je posljedica nedovoljne validacije unosa podataka od strane korisnika, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.

Ranjivost Cisco IOS XR softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkciji prosljeđivanja UDP emitiranja za Cisco IOS XR softver. Ranjivost je posljedica nepravilne obrade emitiranih UDP paketa koji se prosljeđuju prema IPv4 pomoćnoj adresi, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Obavijest o zadanim postavkama Cisco WLC softvera

Operativni sustavi: Cisco Systems
Prioritet: Informativno

Pri novoj instalaciji Cisco WLC (Wireless LAN Controller) softvera, instalacijske skripte stvaraju zadane zajedničke znakovne nizove za SNMPv2 (Simple Network Management Protocol Version 2) te zadana korisnička imena za SNMPv3 koja omogućavaju čitanje i pisanje. Preporuka je da se SNMP konfiguracija promijeni ili onemogući ovisno o zahtjevima okoline. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.

Ranjivost Cisco StarOS-a

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkcionalnosti obrade izlaznih paketa Cisco StarOS-a za Cisco Aggregation Services Router (ASR) 5700 seriju uređaja i Virtualized Packet Core (VPC) System softver. Ranjivost je posljedica neuspješne provjere duljine paketa za prijenos u usporedbi s maksimalnom dopuštenom duljinom koju podržava kartica mrežnog sučelja (NIC), a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak Cisco Firepower System softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u SSL (Secure Sockets Layer) funkcionalnosti ponovnog sastavljanja paketa u Cisco Firepower System Software mehanizmu za otkrivanje. Sigurnosni nedostatak je posljedica nepravilnog rukovanja promjenama stanja SSL veze, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa corosync

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu corosync za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju prepisivanje cjelobrojne varijable i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Top