You are here
Home > 2018 > svibanj (Page 13)

Sigurnosni nedostatak programskog paketa vlc

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu vlc za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa xdg

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xdg za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “argument-injection” napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco Meeting Server Media Services

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost obrade podataka u RTP protokolu za Cisco Meeting Server. Ranjivost je uzrokovana nedovoljnom provjerom valjanosti unosa ulaznih RTP podataka, a potencijalnim neautoriziranim udaljenim napadačima omogućuje slanje izrađenih RTP zahtjeva prema pogođenom Cisco poslužitelju s posljedicom izazivanja DoS stanja i preuzimanja kontrole nad uređajem. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco Enterprise NFV Infrastructure Software programskom paketu

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u scp protokolu za Cisco Enterprise NFVIS programski paket. Ranjivost je uzrokovana nepravilnom provjerom valjanosti naredbenih argumenata, a potencijalnim neautoriziranim udaljenim napadačima omogućuje uspostavljanje konekcije prema zahvaćenom uređaju s posljedicom stjecanja viših privilegija i otkrivanja osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco Digital Network Architecture Center programskom paketu

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u Cisco DNA Center programskom paketu. Ranjivost je uzrokovana neuspjehom normalizacije URL-ova prije odobravanja zahtjeva, a potencijalnim napadačima omogućuje slanje izrađenog URL-a osmišljenog za iskorištavanje ranjivosti s posljedicom zaobilaženja sigurnosnih ograničenja i stjecanjem viših privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco DNA Center programskom paketu

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u Cisco DNA (Digital Network Architecture) Center programskom paketu. Ranjivost je posljedica prisutnosti nedokumentiranih statističkih korisničkih vjerodajnica za zadani administratorski račun zahvaćenog softvera, a potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco IoT Field Network Director programske platforme

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco IoT-FND programskom paketu. Ranjivost je posljedica nedovoljne CSRF zaštite upravljačkog sučelja na zahvaćenom uređaju, a potencijalnim neautoriziranim udaljenim napadačima omogućuje izvršavanje CSRF napada s posljedicom modifikacije korisničkih podataka. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Digital Network Architecture Center programskog paketa

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u Cisco DNA Center programskom paketu. Ranjivost je posljedica nesigurne zadane konfiguracije Kubernetes podsustava unutar DNA centra, a potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja, stjecanje viših privilegija i potpunu kompromitaciju pogođenih spremnika. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco Identity Services Engine (ISE) programskom paketu

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u EAP-TLS protokolu za Cisco Identity Services Engine (ISE). Ranjivost je posljedica EAP autentifikacije klijentskog certifikata, a potencijalnim neautoriziranim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje XSS napada ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Top