Otkrivena je ranjivost Cisco Data Center Network Manager softvera koja omogućuje izvođenje ‘directory traversal’ napada. Ranjivost je posljedica neispravne validacije korisničkog zahtjeva u upravljačkom sučelju. Potencijalni napadač bi mogao iskoristiti ovu ranjivost slanjem zlonamjernog zahtjeva koji sadrži niz znakova koji omogućuje izvođenje ‘directory traversal’ napada unutar upravljačkog sučelja. Iskorištavanjem ranjivosti potencijalnom napadaču bi se omogućilo zapisivanje proizvoljnih datoteka i otkrivanje osjetljivih informacija na zahvaćenom sustavu. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Author: Marina Dimic Vugec
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci jezgre operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libreoffice
Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa intel-microcode
Otkriveni su sigurnosni nedostaci u programskom paketu intel-microcode za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libgd2
Otkriveni su sigurnosni nedostaci u programskoj biblioteci libgd2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.7.1-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.1-ibm za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja, izvođenje ‘directory traversal’ napada ili izvođenje drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.8.0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-ibm za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja, izazivanje DoS stanja, otkrivanje osjetljivih informacija, izvođenje ‘directory traversal’ napada, izvršavanje proizvoljnog programskog koda ili izvođenje nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava većeg broja Cisco proizvoda
Otkrivena je ranjivost jezgre operacijskog sustava kod većeg broja Cisco proizvoda uzrokovana nedostatkom kod IP stoga korištenog od strane Linux kernela. Ranjivost potecijalnom napadaču omogućuje izazivanje DoS stanja slanjem posebno oblikovanog niza fragmenata IPv4 ili IPv6 paketa. Trenutno nema dostupne informacije o pogođenim proizvodima, jer Cisco radi na otkrivanju zahvaćenih uređaja te će naknadno ažurirati preporuku.
Ranjivosti jezgre operacijskog sustava većeg broja Cisco proizvoda
Otkrivene su ranjivosti jezgre operacijskog sustava kod većeg broja Cisco proizvoda uzrokovane nedostatkom kod TCP stoga korištenog od strane Linux i FreeBSD kernela. Ranjivosti potecijalnom napadaču omogućuju izazivanje DoS stanja. Trenutno nema dostupne informacije o pogođenim proizvodima, jer Cisco radi na otkrivanju zahvaćenih uređaja te će naknadno ažurirati preporuku.



