You are here
Home > Author: ncert (Page 510)

Ranjivosti programske biblioteke libmaxminddb

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala nadgradnju za programsku biblioteku libmaxminddb kojom se ispravlja nedostatna provjera definiranih graničnih parametara i provjera tipa podataka. Navedeni problem dovodi do pokušaja pristupanja memorijskoj lokaciji kojoj nije dopušten pristup (segfault), što za posljedicu ima rušenje servisa. Savjetuje se ažuriranje novom inačicom paketa.

Ranjivosti programskog paketa mercurial

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu mercurial za Fedoru. Ranjivosti su posljedica nepravilnog upravljanja URL-ovima za Git podrepozitorije i kod konvertiranja Git repozitorija s posebo oblikovanim nazivima te nepravilnim izvođenjem provjere graničnih parametara u binarnom delta dekoderu. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskih paketa java-1.7.0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je nespecificirana ranjivost u programskom paketu java-1.7.0-openjdk openSUSE. Ranjivost je pronađena u podkomponenti HotSpot, a potencijalna zlouporaba može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak Cisco TelePresence Server uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco TelePresence Server uređaja s verzijama od 3.0 do 4.2(4.18). Otkriveni nedostatak je posljedica neispravne obrade toka IPv6 paketa. Potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge.

Sigurnosni nedostatak Cisco TelePresence Server uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco TelePresence Server uređaja s verzijama od 4.1(2.29) do 4.2(4.17). Otkriveni nedostatak je posljedica neispravne obrade posebno oblikovanih URL-ova. Potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge uzastupnim slanjem HTTP zahtjeva.

Sigurnosni nedostatak Cisco TelePresence Server uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco TelePresence Server uređaja s verzijom softvera 3.1. Otkriveni nedostatak je posljedica neispravne obrade Session Traversal Utilities for NAT (STUN) paketa. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa rubygem-actionview-3_2

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u komponentama Action View i Action Pack unutar programskog paketa rubygem-actionview-4_1 za nekoliko SUSE proizvoda. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkrivanje informacija i udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost Cisco Prime Infrastructure i Cisco EPNM sofvera

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u web sučelju Cisco Prime Infrastructure i Cisco Evolved Programmable Network Manager (EPNM) sofvera. Ranjivost je uzrokovana nedostatnom obradom ulaznih HTTP parametara, što potencijalni neautenticirani udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda s root privilegijama na ciljanom sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Prime Infrastructure i Cisco EPNM sofvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u programskom sučelju web aplikacije (API) Cisco Prime Infrastructure i Cisco Evolved Programmable Network Manager (EPNM) softvera. Ranjivost je uzrokovana neodgovarajućim RBAC (role-based access control) kontroloma kod zaprimanja neočekivanih HTTP URL zahtjeva koji se ne podudaraju s očekivanim uzorkom filtera. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za zaobilaženje postavki RBAC-a te stjecanje većih privilegija za aplikacije i stjecanje neautoriziranog pristupa podacima. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco UCS Invicta softvera

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u implementaciji intra-procesne komunikacije za Cisco UCS Invicta softver. Ranjivost se očituje prisutnošću inicijalnog privatnog SSH ključa pohranjenog na sustavu na nesiguran način. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za povezivanje na sustav korištenjem root korisničkog računa bez unošenja lozinke. Savjetuje se ažuriranje izdanom zakrpom.

Top