Otkriven je sigurnosni nedostatak u administratorskom sučelju uređaja Cisco DPQ3925 8×4 DOCSIS 3.0 Wireless Residential Gateway. Ranjivost je posljedica neispravnog rukovanja, prerade i prekidanja HTTP zahtjeva, a potencijalnim napadačima omogućava izvršavanje napada uskraćivanjem usluge ili ponovno pokretanje uređaja. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Ranjivost programskog paketa fuse
Izdana je zakrpa namijenjena programskom paketu fuse za Gentoo. Primjenom zakrpe otklanja se neispravno filtriranje varijabli okruženja, što je lokalni napadač mogao iskoristiti za stjecanje administrativnih privilegija.
Ranjivosti programskog paketa rails
Otkrivene su dvije ranjivosti u programskom paketu rails za Debian. Ranjivosti pogađaju komponentu Action Pack i omogućuju prikazivanje datoteka s proizvoljnih lokacija i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Cable Modem proizvoda
Otkrivena je ranjivost u web poslužitelju korištenom u Cisco Cable Modem with Digital Voice Model DPC2203 proizvodu. Ranjivost je uzrokovana nepravilnom provjerom HTTP zahtjeva, što potencijalni neautenticirani udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php-udan11-sql-parser
Otkriveni su sigurnosni nedostaci u programskom paketu php-udan11-sql-parser za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje XSS napada na phpMyAdmin i MitM napad na API poziv prema poslužitelju GitHub-a. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco Wireless Residential Gateway uređaja
Cisco je izdao zakrpu za otklanjanje ranjivosti u Cisco Wireless Residential Gateway uređaju. Ranjivost je uzrokovana nepravilno implementiranim ograničenjima pristupa pogođenom uređaju, što potencijalni neautenticirani udaljeni napadač može iskoristiti za stjecanje uvida u osjetljive informacije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qpid-cpp
Otkriveni su sigurnosni nedostaci u programskom paketu qpid-cpp za operativni sustav Fedora. Otkriveni nedostaci omogućuju prekid rada programa i neovlašten pristup anonimnim korisnicima. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco ASA CSC-SSM modula
Otkrivena je ranjivost u CSC-SSM modulu Cisco ASA uređaja unutar mehanizma za inspekciju HTTPS paketa. Ranjivost je uzrokovana neodgovarajućim upravljanjem prolaznih HTTPS paketa kroz pogođeni sustav. Potencijalni neautenticirani udaljeni napadač ranjivost može iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa libotr i libotr2
Otkriven je sigurnosni nedostatak u programskim paketima libotr i libotr2 za 64 bitne platforme operativnog sustava openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.