Otkrivena je ranjivost u implementaciji Bash ljuske za Cisco NX-OS sistemski softver uzrokovana neispravnom implementacijom naredbe kojom se dopušta zaobilazak kontrole pristupa (RBAC). Uspješno iskorištavanje ove ranjivosti potencijalnim napadačima omogućuje stjecanje povišenih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Author:
Ranjivosti u FXOS i NX-OS sistemskim softverima
Otkrivene su ranjivosti u sučelju naredbenog retka Cisco FXOS i NX-OS softvera uzrokovane nedostatnom provjerom argumenata unešenih naredbi. Potencijalni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco Nexus 9000 Series preklopnika
Otkrivena je ranjivost kod Tetration Analytics agenta za Cisco Nexus 9000 Series preklopnike u samostalnom NX-OS modu rada. Ranjivost je posljedica neispravne postavke dozvola. Ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda s ‘root’ ovlastima. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco NX-OS sistemskog softvera
Otkrivena je ranjivost u mrežnom stogu Cisco NX-OS sistemskog softvera. Ranjivost se događa zbog problema s alokacijom i oslobađanjem memorijskih spremnika mrežnog stoga, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa java-1.8.0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-ibm za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.7.1-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.1-ibm za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nvidia-graphics-drivers-390
Otkriven je sigurnosni nedostatak u programskom paketu nvidia-graphics-drivers-390 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa chromium
Otkriven je sigurnosni nedostatak u programskom paketu chromium za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa amavisd-new
Otkriven je sigurnosni nedostatak u programskom paketu amavisd-new za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa containerd, docker, docker-runc, golang-github-docker-libnetwork i runc
Otkriveni su sigurnosni nedostaci u programskim paketima containerd, docker, docker-runc, golang-github-docker-libnetwork i runc za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, izazivanje DoS stanja ili izvođenje “directory traversal” napada. Savjetuje se ažuriranje izdanim zakrpama.



