Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Ranjivost IPv6 protokola
Otrkivena je ranjivost u implementaciji IPv6 protokola u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana neispravnom obradom preoblikovanih IPv6 paketa, a uspješno iskorištavanje može izazvati potrošnju I/O memorije, što za posljedicu može imati prekid u radu usmjerivačkih protokola, nemogućnost udaljenog pristupa uređaju te uzastopno podizanje/učitavanje uređaja. Savjetuje se ažuriranje softvera izdanim zakrpama.
Ranjivost programskog paketa samba
Otkrivena je ranjivost kod programskog paketa samba za Ubuntu 10.04 LTS, 12.04 LTS, 12.10 i 13.10. Ranjivost je uzrokvana neprimijenjivanjem mehanizma za isključivanje lozinki za sva sučelja, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u firefoxu za openSUSE. Otkrivene ranjivosti u raznim dijelovima firefoxa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje spoofing i XSS napada, stjecanje pristupa web kameri ili mikrofonu, izbjegavanje sigurnosnih ograničenja te čitanje i krađu osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Ranjivost IKEv2 protokola
Otrkivena je ranjivost u modulu IKEv2 Cisco IOS i IOS XE softvera koja se očitovala nepravilnom obradom određenih posebno oblikovanih IKEv2 paketa. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja na uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.
Ranjivost uređaja Cisco 7600 Series Route Switch Processor 720
Otkrivena je ranjivost u uređaju Cisco 7600 Series Route Switch Processor 720 s modulima RSP720-3C-10GE i RSP720-3CXL-10GE. Ranjivost je uzrokovana greškom u inačicama Kailash FPGA (field-programmable gate array) funkcionalnosti starijama od 2.6. Uspješno iskorištavanje ranjivosti može izazvati prekid u prosljeđivanju prometa i/ili radu uređaja. Korisnike se upućuje na čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco SIP protokola
Otkrivena je ranjivost u implementaciji SIP protokola u Cisco IOS i IOS XE softveru, inačica 15.3(3)M i 15.3(3)M1, odnosno 3.10.0S i 3.10.1S1. Ranjivost je uzrokovana neispravnom obradom specifičnih SIP poruka, a udaljenom neautenticiranom napadaču može omogućiti izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje softvera izdanim zakrpama.
Ranjivosti programske biblioteke libupnp
Otkrivena je ranjivost u programskoj biblioteci libupnp Portable SDK paketa za Universal Plug-n-Play (UPnP) uređaje. Biblioteka je ranjiva na višestruke preljeve spremnika stoga prilikom baratanja zlonamjernim SSDP zahtjevima. Uspješno iskorištavanje ranjivosti može omogućiti izvršavanje proizvoljnih naredbi ili prekid servisa. Savjetuje se nadogradnja biblioteke izdanim zakrpama.
Sigurnosni nedostaci NAT implementacije Cisco IOS sustava
Otkriveni su sigurnosni nedostaci NAT implementacije Cisco IOS sustava. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada slanjem posebno oblikovanog DNS paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa grep
Otkriven je sigurnosni nedostatak u programskom paketu grep za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.



