Cisco je izdao nadogradnju za otklanjanje ranjivosti u Link Layer Discovery protokolu (LLDP) Cisco IOS, IOS XE i IOS XR softvera. Ranjivost je uzrokovana nepravilnim upravljanjem LLDP porukama, a potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuiranje izdanim zakrpama.
Author:
Ranjivost Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u DHCP option 82 enkapsulacijskoj funkcionalnosti za Cisco IOS i IOS XE softver. Ranjivost je posljedica nepotpune ulazne provjere option 82 informacija koje prima u DHCPv4 paketima od DHCP prijenosnih agenata, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost Cisco IOS i Cisco IOS XE softvera
Cisco je izdao nadogradnju za otklanjanje kritične ranjivosti u QoS funkcionalnosti Cisco IOS i IOS XE softvera. Ranjivost je posljedica nedovoljne provjere ulaznih parametara, a potencijalnim udajenim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti Cisco IOS XE softvera
Cisco je izdao nadogradnju za otklanjanje ranjivosti CLI parseru Cisco IOS XE softvera. Ranjivost je posljedica neodgovarajuče provjere ulaznih podataka, a potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u BFD (“Bidirectional Forwarding Detection”) implementaciji rasterećenja Cisco Catalyst 4500 i 4500-X serije preklopnika. Ranjivost je posljedica nedovoljne obrade grešaka kada je BFD zaglavlje unutar BFD paketa nepotpuno, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izaziva DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS XE softvera
Cisco je izdao nadogradnju za otklanjanje ranjivosti u web baziranom korisničkom sučelju Cisco IOS XE softvera. Ranjivost je posljedica neispravnog upravljanja ovlastima, a potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost u programskog kodu “zone-based” vatrozida za Cisco IOS XE softvera. Ranjivost je posljedica načina na koji programski kod vatrozida obrađuje fragmentirane pakete, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost SNM protokola
Otkrivena je ranjivost SNMP (Simple Network Management Protocol) podsustava Cisco IOS softvera za određene modele Cisco Catalyst preklopnika. Ranjivost je posljedica stanja koje izaziva zahvaćeni softver kada obrađuje SNMP “read” zahtjev koji sadrži zahtjev za ciscoFlashMIB object ID (OID), a potencijalnim udaljenim napadačima omogućuje izazivanje DoS Stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju prekoračenje memorijskog spremnika i izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.



