Otkriveni su sigurnosni nedostaci u programskom paketu lava-server za operacijski sustav Debian. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija slanjem posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Ranjivost Cisco FXOS, Cisco NX-OS i Cisco UCS Manager softvera
Otkrivena je ranjivost CDP protokola kod uređaja koji koriste ili se temelje na Cisco NX-OS uzrokovana neispravnom provjerom određenih polja CPD poruke prije obrade te iste poruke. Otkrivena ranjivost potencijalnim neautenticiranim napadačima omogućuje izazivanje DoS stanja slanjem posebno oblikovane CDP poruke. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco NX-OS softvera
Otkrivena je ranjivost sučelja za upravljanje NX-API-ja kod uređaja koji koriste ili se temelje na Cisco NX-OS softveru. Ranjivost je uzrokovana neispravnom provjerom određenih parametara uključenih u NX-API zahtjev. Otkrivena ranjivost potencijalnim autenticiranim udaljenim napadačima omogućuje izvršavanje proizvoljnih naredbi sa povišenim ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Firepower 4100 i Firepower 9300 serija uređaja
Otkrivena je ranjivost u procesu postavljanja nove “image” datoteke kod Cisco Firepower 4100 i Firepower 9300 serija uređaja uzrokovana nedostatnom provjerom procesa postavljanja nove “image” datoteke. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco Nexus 3000 i Cisco Nexus 9000 serija preklopnika
Otkrivena je ranjivost sučelja naredbenog retka i povezanih SNMP baza upravljačkih informacija kod Cisco Nexus 3000 i Cisco Nexus 9000 serija preklopnika uzrokovana nepravilnom implementacijom CLI naredbi. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja uzastopnim pokretanjem specifične narede ili slanje posebno oblikovanog SNMP poll zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Nexus 4000 serije preklopnika
Otkrivena je ranjivost SNMP protokola kod Cisco Nexus 4000 serije preklopnika uzrokovana nepotpunom provjerom SNMP poll zahtjeva za specifični MIB. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti izazivanje DoS stanja slanjem posebno oblikovanog SNMP poll zahtjeva ciljanom uređaju. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco FXOS i Cisco UCS Fabric Interconnect softvera
Otkrivena je ranjivost u web korisničkom sučelju Cisco FXOS i Cisco UCS Fabric Interconnect softvera uzrokovana pogrešnom provjerom unosa. Otkrivena ranjivost potencijalnim neautenticiranim udaljenim napadačima omogućuje izazivanje DoS stanja slanjem posebno oblikovanih HTTP i HTTPS paketa. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco FXOS i Cisco UCS Fabric Interconnect softvera
Otkrivena je ranjivost u CLI parseru Cisco FXOS i Cisco UCS Fabric Interconnect softvera uzrokovana pogrešnom provjerom unosa. Otkrivena ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivosti Cisco NX-OS softvera
Otkrivene su ranjivosti u sučelju naredbenog retka Cisco NX-OS softvera uzrokovane nedostatnom provjerom argumenata unešenih naredbi. Potencijalni autenticirani napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija uključujući kriptografske ključeve ukoliko se koristi AES-NI. Savjetuje se ažuriranje izdanim zakrpama.



