Otkrivena je ranjivost kod Cisco Discovery Protocol (CDP) modula Cisco TelePresence Codec (TC) i Collaboration Endpoint (CE) softvera. Otkrivena ranjivost je posljedica neispravne provjere ulaznih CDP paketa, a potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Month: lipanj 2019
Ranjivost Cisco RV110W, RV130W i RV215W usmjerivača
Otkrivena je ranjivost u web temeljenom upravljačkom sučelju za Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router i Cisco RV215W Wireless-N VPN usmjerivače. Ranjivost je uzrokovana nepravilnom provjerom korisničkog unosa u web temeljeno upravljačko sučelje. Ranjivost bi potencijalni napadač mogao iskoristiti slanjem zlonamjernih HTTP zahtjeva prema ciljanom uređaju. Uspješno iskorištavanje ranjivosti potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco StarOS operacijskog sustava
Otkrivena je ranjivost u internoj funkcionalnosti procesuiranja paketa u Cisco StarOS operacijskom sustavu uzrokovana logičkom greškom koja se događa pod posebnim okolnostima u prometu. Potencijalni napadač bi ranjivost mogao iskoristiti slanjem niza posebno oblikovanih paketa prema zahvaćenom uređaju. Uspješno iskorištavanje ove ranjivosti napadaču omogućuje izazivanje DoS stanja. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco Prime Service Catalog softvera
Otkrivena je ranjivost korisničkog web sučelja kod Cisco Prime Service Catalog uzrokovana nedovoljnom CSRF zaštitom. Ranjivost bi potencijalni napadač mogao iskoristiti navodeći korisnika da prati zlonamjernu poveznicu. Iskorištavanje ranjivosti napadaču omogućuje izvršavanje CSRF napada. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco Meeting Server proizvoda
Otkrivena je ranjivost u Cisco Meeting Server (CMS) proizvodu uzrokovana nedovoljnom provjerom naredbi u sučelju komandne linije, a potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivosti Cisco SD-WAN Solution proizvoda
Otkrivene su višestruke ranjivosti u vManage web sučelju kod Cisco SD-WAN Solution proizvoda uzrokovane neispravnom autorizacijom određenih korisničkih akcija u konfiguraciji uređaja i nedovoljnom provjerom unosa. Potencijalni napadač bi ranjivosti mogao iskoristiti slanjem posebno oblikovanog unosa. Uspješno iskorištavanje ovih ranjivosti potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti, izmjenu konfiguracijskih postavki i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco DNA Center softvera
Otkrivena je ranjivost u Cisco DNA (Digital Network Architecture) Center programskom paketu. Ranjivost je posljedica nedovoljne kontrole pristupa portovima potrebnim za rad sustava, a potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco SD-WAN Solution proizvoda
Otkrivena je ranjivost u sučelju komandne linije kod Cisco SD-WAN Solution proizvoda uzrokovana nedovoljnom primjenom autorizacijskih ovlasti. Potencijalni napadač bi mogao iskoristiti navedenu ranjivost za stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
OpenDNS Family Shield
OpenDNS Family Shield je jedna od nekoliko različitih usluga tvrtke OpenDNS. OpenDNS Family Shield je zapravo skup DNS prevoditelja koji blokiraju prevođenje nekih domenskih imena vezanih uz phishing i zlonamjerni softver te uz to blokiraju i prevođenje domenskih imena vezanih uz sadržaj koji je u nekim situacijama neprikladan, primjerice domenska imena
Sigurnosni nedostaci programskog paketa virt:rhel
Otkriveni su sigurnosni nedostaci u programskom paketu virt:rhel za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.