You are here
Home > Preporuke (Page 1231)

Ranjivost Cisco TelePresence MCU

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost u pogonskom programu unutar jezgre Cisco TelePresence Multipoint Control Unit (MCU) softvera. Ranjivost je uzrokovana neispravnom provjerom veličine kod fragmentiranja IPv4 ili IPv6 paketa. Napadač bi ranjivost mogao iskoristiti slanjem proizvoljnih IPv4 ili IPv6 fragmenata “Passthrough” modulom, što mu omogućuje izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja na pogođenom sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Expressway Series i TelePresence VCS proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u parseru zaprimljenih paketa Cisco Expressway Series i Cisco TelePresence VCS proizvoda. Ranjivost je uzrokovana nedostanom provjerom veličine podataka koje unose korisnici, a napadač bi ranjivost mogao iskoristiti slanjem proizvoljnih H.224 podataka RTP protokolom (Real-Time Transport Protocol) što može rezultirati rušenjem servisa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco ASA-CX modula

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u upravitelju fragmentiranih IP podataka Cisco Adaptive Security Appliance (ASA) CX Context-Aware Security. Ranjivost je uzrokovana neispravnim rukovanjem IP fragmentima, a potencijalni napadač može je iskoristiti za slanje proizvoljnih IP paketa kroz CX modul što može izazvati DoS stanje. Cisco naglašava da neće izdati zakrpu za navedenu ranjivost, a korisnicima se savjetuju da ograniče izloženost ranjivosti primjenom rješenja opisanog u odjeljku “Workarounds”.

Sigurnosni nedostaci programskog paketa pdns-recursor

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pdns-recursor za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa i izmjenu AXFR zapisa izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icoutils

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icoutils za Ubuntu 12.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem memorijom kod obrade određenih datoteka, a potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Oracle JRE/JDK

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu Oracle JRE/JDK za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima, otkrivanje osjetljivih informacija ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa X.Org X Server

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu X.Org X Server za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili slanje proizvoljnih informacija prema X11 klijentima. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa firefox

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkrivene su višestruke kritične ranjivosti u programskom paketu firefox za operacijski sustav Redhat. Otkrivene ranjivosti potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa systemd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu systemd za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje root privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco WebEx programskog paketa

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivosti u Cisco WebEx dodatku za web preglednike Chrome, Firefox i Internet Explorer podržane na Windows operacijskom sustavu. Ranjivost je uzrokovana korištenjem posebno oblikovanih uzoraka što napadač može iskoristiti za izvršavanje proizvoljnog programskog koda na pogođenom sustavu. Cisco napominje da trenutno radi na izdavanju nadogradnje za otkrivene nedostatke. Korisnicima se savjetuje čitanje izvorne preporuke.

Top