You are here
Home > Preporuke (Page 1172)

Ranjivost Cisco ASA softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u verziji 1 Internet Key Exchange (IKEv1) XAUTH koda Cisco ASA softvera. Ranjivost je uzrokovana nedovoljnom provjerom IKEv1 XAUTH parametara, a potencijalnim napadačima omogućuje izazivanje DoS stanja ponovnim pokretanje zahvaćenog sustava. Ranjivost se može iskoristiti samo ako napadač zna PSK ključ (pre-shared key) ili ima valjani certifikat za prvu fazu autentikacije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco ASA softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u IPsec kodu Cisco ASA softvera uzrokovana neispravnim parsiranjem zlonamjerno oblikovanih IPsec paketa, a potencijalnim napadačima omogućuje izazivanje DoS stanja ponovnim pokretanjem zahvaćenog sustava. Ranjivost se može iskoristiti samo ako napadač uspostavi važeći IPsec tunel. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa Cisco ASA

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u DNS programskom kodu Cisco ASA softvera. Otkriveni nedostatak udaljenom napadaču omogućuje izazivanje DoS stanja ili izmjenu informacija u lokalnoj DNS priručnoj memoriji. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Cisco ASA

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u SSL i TLS programskom kodu Cisco ASA softvera. Otkriveni nedostatak uzrokovan je nepravilnim parsiranjem oblikovanih SSL i TLS paketa, a udaljenom neautenticiranom napadaču omogućuje ponovno pokretanje zahvaćenog sustava. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Unified Communications Manager proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkcijama obrade SIP protokola Cisco Unified Communications Manager (Cisco Unified CM) proizvoda uzrokovana nedostatnom razinom ograničenja zaštite. Otkrivena ranjivost potencijalnim napadačima omogućuje izazivanje DoS stanja neočekivanim ponovnim pokretanjem uređaja i servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izazivanje prekomjerne potrošnje resursa (CPU, memorija), zaobilaženje sigurnosnih ograničenja, izmjenu sadržaja Jar datoteke te manipulaciju FTP ili SMTP konekcija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa freetype

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freetype za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind9 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa curl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu curl za operacijski sustav Ubuntu 17.04. Otkriveni nedostatak potencijalnim napadačima omogućuje otimanje prethodno autenticirane veze. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Ubuntu 14.04 LTS, 16.04 LTS i 16.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Top