Otkriven je sigurnosni nedostatak u programskom paketu rh-nodejs6-nodejs za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje proizvoljnog programskog koda, modifikaciju memorije ili uzrokovanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2018
Sigurnosni nedostaci programskog paketa RHOAR
Otkriveni su sigurnosni nedostaci u programskom paketu RHOAR za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa RHOAR
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat OpenShift Application Runtimes. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti Cisco FXOS i NX-OS softvera
Otkrivena je ranjivost u Link Layer Discovery Protocol (LLDP) u Cisco FXOS i NX-OS softveru. Ranjivost se događa jer zahvaćeni uređaj nepotpuno provjerava pakete zaglavlja LLDP, a potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco NX-OS Softvera
Otkrivena je ranjivost u PTP protokolu (Precision Time Protocol) u Cisco NX-OS sistemskom softveru. Ranjivost je uzrokovana nedovoljnom zaštitom PTP paketa, a potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav RHEL. Ovisno o tipu ranjivosti, potencijalni napadači mogu ih iskoristiti za stjecanje povišenih ovlasti ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci jezgre operacijskog sustava openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija, povišenje privilegija ili izvođenje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco NX-OS softvera
Otkrivena je ranjivost u ulaznom prometu SNMP protokola Cisco NX-OS softvera uzrokovana neispravnom potvrdom podatkovnih jedinica SNMP protokola u SNMP paketima. Uspješno iskorištavanje ove ranjivosti potencijalnom udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se čitanje izvorne poruke i ažuriranje izdanim zakrpama.
Ranjivost Cisco Wireless LAN Controller softvera
Otkrivena je ranjivost u TACACS provjeri autentičnosti za Cisco Wireless LAN Controller softver uzrokovana neispravnim raščlanjivanjem specifičnog TACACS atributa iz dohvaćenog TACACS odgovora s udaljenog TACACS poslužitelja. Potencijalni napadač bi mogao iskoristiti ranjivost kako bi uspješno pristupio grafičkom sučelju zahvaćenog uređaja. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućuje kreiranje lokalnih korisničkih računa s administratorskim ovlastima te izvršavanje drugih naredbi koje bi trebale biti zabranjene.Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco WLC softvera
Otkrivena je ranjivost Control and Provisioning of Wireless Access Points (CAPWAP) protokola kod Cisco Wireless LAN Controller (WLC) softvera uzrokovana nedovoljnom provjerom stanja u dijelu koda koji upravlja CAPWAP “keepalive” zahtjevima. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.