You are here
Home > Author: ncert (Page 394)

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje DSA privatnog ključa te otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost OTV protokola u Cisco Nexus 7000 i 7700 serijama preklopnika

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost prepisivanja spremnika u protokolu OTV (Overlay Transport Virtualization) unutar GRE implementacije Cisco Nexus 7000 i 7700 serije preklopnika. Ranjivost je uzrokovana nepotpunom provjerom ulaznih parametara izvođenoj na veličini parametara zaglavlja OTV paketa, što bi potencijalni udaljeni neautenticirani napadač mogao iskoristiti za izvršavanje proizvoljnog pogramskog koda te stjecanje potpune kontrole nad uređajem ili izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.

Ranjivost BGP protokola Cisco NX-OS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u implementaciji BGP protokola Cisco NX-OS softvera uzrokovane nepotpunom provjerom ulaznih parametara BGP “update” poruka. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti komponente DHCPv4 Relay Agent Cisco NX-OS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su dvije ranjivosti u komponenti DHCPv4 Relay Agent Cisco NX-OS softvera uzrokovane nepravilnom provjerom posebno oblikovanih DHCPv4 offer i DHCPv4 paketa. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja slanjem IPv4 paketa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Nexus uređaja

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost u podsustavu SSH protokola Cisco Nexus serije proizvoda uzrokovana nepravilnom obradom određenih parametara propuštenih kroz pogođeni uređaj tijekom procesa pregovaranja SSH veze. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za zaobilaženje AAA (authentication, authorization, and accounting) ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa nspr

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nspr za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa c-ares

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu c-ares za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php53 i php7 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, umetanje proizvoljnih podataka u sesiju te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa gd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.

Top