Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostatak programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost značajke Smart Install client Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u značajki Smart Install client Cisco IOS i IOS XE softvera uzrokovana neispravnim upravljanjem parametrima liste slika IOS sustava. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskorisiti za izazivanje curenja memorije i eventualnog DoS stanja slanjem posebno oblikovanog Smart Install paketa na TCP port 4786. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci multicast routing protokola
Otkriveni su sigurnosni nedostaci multicast routing protokola za Cisco IOS i IOS XE Software. Otkriveni nedostaci odnose se na IPv4 Multicast Source Discovery Protocol (MSDP) i IPv6 Protocol Independent Multicast (PIM), a potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost IPDR koda Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u IPDR (IP Detail Record) kodu Cisco IOS i IOS XE softvera uzrokovana nepravilnim upravljanjem IPDR paketima. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost IKEv1 protokola Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u kodu za fragmentaciju IKEv1 paketa Cisco IOS i IOS XE softvera uzrokovana neodgovarajućim upravljanjem posebno oblikovanim fragmentiranim IKEv1 paketima. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zauzeće memorije ili izazivanje DoS stanja slanjem posebno oblikovanih UDP paketa, bilo IPv4 ili IPv6 prometom, prema ranjivom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u NAT implementaciji CIsco IOS XE softvera
Otkrivena je ranjivost u implementaciji NAT funkcionalnosti u Cisco IOS XE softveru uzrokovana neodgovarajućim upravljanjem preoblikovanih ICMP paketa. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost DNS forwarder funkcionalnosti u Cisco IOS i IOS XE softveru
Otkrivena je ranjivost u DNS forwarder funkcionalnosti u Cisco IOS i IOS XE softveru uzrokovana greškom pri upravljanju posebno oblikovanim porukama DNS odgovora. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju, narušavanje integriteta informacija prisutnih u DNS privremenoj memoriji lokalnog uređaja ili čitanje dijela sadržaja procesne memorije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost CIP značajke u Cisco IOS softveru
Otkrivena je ranjivost u CIP značajki (Common Industrial Protocol) Cisco IOS softvera uzrokovana neuspješnom obradom neuobičajenih, ali ispravnih, skupova zahtjeva poslanih prema pogođenom uređaju. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak H.323 Message Validation mehanizmu
Otkriven je sigurnosni nedostatak H.323 Message Validation mehanizmu za Cisco IOS i IOS XE Software. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sustava slanjem posebno oblikovane poruke. Savjetuje se ažuriranje izdanim zakrpama.