Otkrivan je ranjivost u “mesh” kodu Cisco Wireless LAN Controller (WLC) softvera uzrokovana nedostatnom autentikacijom matične pristupne točke unutar “mesh” konfiguracije. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za lažno predstavljanje WLC-a u “mesh” topologiji. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost SSH u StarOS operacijskom sustavu
Otkrivena je ranjivost u podsustavu SSH unutar operacijskog sustava StarOS za Cisco ASR 5000, 5500 i 5700 seriju uređaja te za Cisco Virtualized Packet Core. Ranjivost je uzrokovana nedostatnom provjerom korisničkih parametara unesenih tijekom SSH ili SFTP prijave, što potencijalnom udaljenom autenticiranom napadaču omogućuje stjecanje pristupa s root privilegijama na usmjerivač. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Mobility Express 1800 Access Points serije uređaja
Otkrivena je ranjivost u GUI web sučelju Cisco Mobility Express 1800 Access Points serije uređaja uzrokovana nepravilnom implementacijom autentikacije za pristupanje određenim web stranicama koristeći GUI sučelje. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zaobilaženje autentikacije i izvođenje neautoriziranih promjena konfiguracije ili izdavanje kontrolnih naredbi prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izmjenu dijelova memorije, pristup prethodno oslobođenoj radnoj memoriji, čitanje podataka izvan granica dodijeljene memorije, zaobilaženje sigurnosnih ograničenja, otkrivanje informacija te lažiranje URL adrese. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa jasper
Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup prethodno oslobođenoj radnoj memoriji te prekoračenje spremnika gomile. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa tcpreplay
Otkriven je sigurnosni nedostatak u programskom paketu tcpreplay za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qbittorrent
Otkriveni su sigurnosni nedostaci u programskom paketu qbittorrent za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje XSS ili “clickjacking” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ettercap
Otkriven je sigurnosni nedostatak u programskom paketu ettercap za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tomcat6
Otkriveni su sigurnosni nedostaci u programskom paketu tomcat6 za operacijski sustav Redhat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje osjetljivih informacija te provođenje “cache poisoining” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa policycoreutils
Otkriven je sigurnosni nedostatak u programskom paketu policycoreutils za operacijski sustav Redhat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi. Savjetuje se ažuriranje izdanim zakrpama.



