Otkrivena je ranjivost u razvojnoj web platformi Cisco IOS XE softvera. Ranjivost je uzrokovana nepravilnom provjerom unesenih korisničkih HTTP parametara, što bi potencijalni udaljeni autenticirani napadač mogao zloupotrijebiti za izvršavanje proizvoljnih naredbi s privilegijama root korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost L2TP protokola u Cisco IOS i Cisco IOS XE softveru
Otkrivena je ranjivost u Layer 2 Tunneling protokolu (L2TP) Cisco IOS i Cisco IOS XE softvera. Ranjivost je uzrokovana nedovoljnom provjerom L2TP paketa. Potencijalni napadač ranjivost bi mogao iskoristiti za izazvanje DoS stanja slanjem posebno oblikovanih L2TP paketa prema zahvaćenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost WEBUI značajke u Cisco IOS XE softveru
Otkrivena je ranjivost u korisničkom web sučelju Cisco IOS XE softvera. Ranjivost je posljedica nedostatnog rukovanja resursima zahvaćenog softvera kada je web korisničko sučelje pod velikim opterećenjem. Potencijalni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost DHCP klijenta u Cisco IOS i Cisco IOS XE softveru
Otkrivena je ranjivost u DHCP Client implementaciji Cisco IOS i Cisco IOS XE softvera. Ranjivost se očituje tijekom parsiranja posebno oblikovanog DHCP paketa. Potencijalni napadač ranjivost bi mogao iskoristiti slanjem posebno oblikovanih DHCP paketa prema zahvaćenom uređaju koji je konfiguriran kao DHCP klijent i time izazvati DoS stanje. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iTunes
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu iTunes za operacijski sustav Mac 12.6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih privilegija, otkrivanje osjetljivih informacija, zaobilaženje sigurnosnih ograničenja, izvođenje MitM napada ili izvođenje drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iTunes
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu iTunes za operacijski sustav Windows 7 i novije. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih privilegija, otkrivanje osjetljivih informacija, zaobilaženje sigurnosnih ograničenja, izvođenje MitM napada ili izvođenje drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icoutils
Otkriveni su sigurnosni nedostaci u programskom paketu icoutils za RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa audiofile
Otkriveni su sigurnosni nedostaci u programskom paketu audiofile za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openslp
Otkriven je sigurnosni nedostatak u programskom paketu openslp za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa audiofile
Otkriveni su sigurnosni nedostaci u programskom paketu audiofile za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.



