Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje DSA privatnog ključa te otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost OTV protokola u Cisco Nexus 7000 i 7700 serijama preklopnika
Otkrivena je kritična ranjivost prepisivanja spremnika u protokolu OTV (Overlay Transport Virtualization) unutar GRE implementacije Cisco Nexus 7000 i 7700 serije preklopnika. Ranjivost je uzrokovana nepotpunom provjerom ulaznih parametara izvođenoj na veličini parametara zaglavlja OTV paketa, što bi potencijalni udaljeni neautenticirani napadač mogao iskoristiti za izvršavanje proizvoljnog pogramskog koda te stjecanje potpune kontrole nad uređajem ili izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.
Ranjivost BGP protokola Cisco NX-OS softvera
Otkrivena je ranjivost u implementaciji BGP protokola Cisco NX-OS softvera uzrokovane nepotpunom provjerom ulaznih parametara BGP “update” poruka. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti komponente DHCPv4 Relay Agent Cisco NX-OS softvera
Otkrivene su dvije ranjivosti u komponenti DHCPv4 Relay Agent Cisco NX-OS softvera uzrokovane nepravilnom provjerom posebno oblikovanih DHCPv4 offer i DHCPv4 paketa. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja slanjem IPv4 paketa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Nexus uređaja
Otkrivena je kritična ranjivost u podsustavu SSH protokola Cisco Nexus serije proizvoda uzrokovana nepravilnom obradom određenih parametara propuštenih kroz pogođeni uređaj tijekom procesa pregovaranja SSH veze. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za zaobilaženje AAA (authentication, authorization, and accounting) ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nspr
Otkriven je sigurnosni nedostatak u programskom paketu nspr za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa c-ares
Otkriven je sigurnosni nedostatak u programskom paketu c-ares za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php53 i php7 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, umetanje proizvoljnih podataka u sesiju te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gd
Otkriveni su sigurnosni nedostaci u programskom paketu gd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.



