Otkrivena je ranjivost u Virtual Private LAN Service (VPLS) kodu Cisco IOS softvera za Cisco Catalyst 6800 seriju preklopnika. Ranjivost je uzrokovana poteškoćama pri upravljanju memorijom u zahvaćenom softveru, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost Cisco Internet Key Exchange (IKE) v2 protokola
Otkrivena je ranjivost u Internet Key Exchange Version 2 (IKEv2) modulu Cisco IOS i IOS XE softvera. Ranjivost je posljedica načina obrade određenih IKEv2 paketa, a potencijalnim neautenticiranim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci mogu oštetiti memoriju i XFS podatke, a potencijalnim lokalnim napadačima omogućuju rušenje jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa oniguruma
Otkriveni su sigurnosni nedostaci u programskom paketu oniguruma za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa git
Otkriveni su sigurnosni nedostaci u programskom paketu git za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke LibTIFF
Otkriveni su sigurnosni nedostaci u programskoj biblioteci LibTIFF za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda s ovlastima procesa, izazivanje DoS stanja, otkrivanje osjetljivih informacija ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa eap7-jboss-ec2-eap
Otkriveni su sigurnosni nedostaci u programskom paketu eap7-jboss-ec2-eap za operacijski sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje “timing” napada, otkrivanje osjetljivih informacija ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libbson
Otkriven je sigurnosni nedostatak u programskoj biblioteci libbson za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa JBoss EAP
Otkriveni su sigurnosni nedostaci u programskom paketu JBoss EAP (“Enterprise Application Platform”). Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, provođenje “timing” napada, otkrivanje osjetljivih informacija ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak jezgre operacijskog sustava RHEL. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.



