You are here
Home > Author: ncert (Page 1036)

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost IPv6 protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otrkivena je ranjivost u implementaciji IPv6 protokola u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana neispravnom obradom preoblikovanih IPv6 paketa, a uspješno iskorištavanje može izazvati potrošnju I/O memorije, što za posljedicu može imati prekid u radu usmjerivačkih protokola, nemogućnost udaljenog pristupa uređaju te uzastopno podizanje/učitavanje uređaja. Savjetuje se ažuriranje softvera izdanim zakrpama.

Ranjivost programskog paketa samba

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa samba za Ubuntu 10.04 LTS, 12.04 LTS, 12.10 i 13.10. Ranjivost je uzrokvana neprimijenjivanjem mehanizma za isključivanje lozinki za sva sučelja, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u firefoxu za openSUSE. Otkrivene ranjivosti u raznim dijelovima firefoxa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje spoofing i XSS napada, stjecanje pristupa web kameri ili mikrofonu, izbjegavanje sigurnosnih ograničenja te čitanje i krađu osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.

Ranjivost IKEv2 protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otrkivena je ranjivost u modulu IKEv2 Cisco IOS i IOS XE softvera koja se očitovala nepravilnom obradom određenih posebno oblikovanih IKEv2 paketa. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja na uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.

Ranjivost uređaja Cisco 7600 Series Route Switch Processor 720

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u uređaju Cisco 7600 Series Route Switch Processor 720 s modulima RSP720-3C-10GE i RSP720-3CXL-10GE. Ranjivost je uzrokovana greškom u inačicama Kailash FPGA (field-programmable gate array) funkcionalnosti starijama od 2.6. Uspješno iskorištavanje ranjivosti može izazvati prekid u prosljeđivanju prometa i/ili radu uređaja. Korisnike se upućuje na čitanje izvorne preporuke i ažuriranje izdanim zakrpama.

Ranjivost Cisco SIP protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u implementaciji SIP protokola u Cisco IOS i IOS XE softveru, inačica 15.3(3)M i 15.3(3)M1, odnosno 3.10.0S i 3.10.1S1. Ranjivost je uzrokovana neispravnom obradom specifičnih SIP poruka, a udaljenom neautenticiranom napadaču može omogućiti izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.

Ranjivosti programske biblioteke libupnp

Operativni sustavi: Gentoo
Prioritet: Kritično

Otkrivena je ranjivost u programskoj biblioteci libupnp Portable SDK paketa za Universal Plug-n-Play (UPnP) uređaje. Biblioteka je ranjiva na višestruke preljeve spremnika stoga prilikom baratanja zlonamjernim SSDP zahtjevima. Uspješno iskorištavanje ranjivosti može omogućiti izvršavanje proizvoljnih naredbi ili prekid servisa. Savjetuje se nadogradnja biblioteke izdanim zakrpama.

Sigurnosni nedostaci NAT implementacije Cisco IOS sustava

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriveni su sigurnosni nedostaci NAT implementacije Cisco IOS sustava. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada slanjem posebno oblikovanog DNS paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa grep

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu grep za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top