Otkrivena je kritična ranjivost u pogonskom programu unutar jezgre Cisco TelePresence Multipoint Control Unit (MCU) softvera. Ranjivost je uzrokovana neispravnom provjerom veličine kod fragmentiranja IPv4 ili IPv6 paketa. Napadač bi ranjivost mogao iskoristiti slanjem proizvoljnih IPv4 ili IPv6 fragmenata “Passthrough” modulom, što mu omogućuje izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja na pogođenom sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost Cisco Expressway Series i TelePresence VCS proizvoda
Otkrivena je ranjivost u parseru zaprimljenih paketa Cisco Expressway Series i Cisco TelePresence VCS proizvoda. Ranjivost je uzrokovana nedostanom provjerom veličine podataka koje unose korisnici, a napadač bi ranjivost mogao iskoristiti slanjem proizvoljnih H.224 podataka RTP protokolom (Real-Time Transport Protocol) što može rezultirati rušenjem servisa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco ASA-CX modula
Otkrivena je ranjivost u upravitelju fragmentiranih IP podataka Cisco Adaptive Security Appliance (ASA) CX Context-Aware Security. Ranjivost je uzrokovana neispravnim rukovanjem IP fragmentima, a potencijalni napadač može je iskoristiti za slanje proizvoljnih IP paketa kroz CX modul što može izazvati DoS stanje. Cisco naglašava da neće izdati zakrpu za navedenu ranjivost, a korisnicima se savjetuju da ograniče izloženost ranjivosti primjenom rješenja opisanog u odjeljku “Workarounds”.
Sigurnosni nedostaci programskog paketa pdns-recursor
Otkriveni su sigurnosni nedostaci u programskom paketu pdns-recursor za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa i izmjenu AXFR zapisa izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icoutils
Otkriveni su sigurnosni nedostaci u programskom paketu icoutils za Ubuntu 12.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem memorijom kod obrade određenih datoteka, a potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Oracle JRE/JDK
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu Oracle JRE/JDK za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima, otkrivanje osjetljivih informacija ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa X.Org X Server
Otkriveni su sigurnosni nedostaci u programskom paketu X.Org X Server za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili slanje proizvoljnih informacija prema X11 klijentima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa firefox
Otkrivene su višestruke kritične ranjivosti u programskom paketu firefox za operacijski sustav Redhat. Otkrivene ranjivosti potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje root privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco WebEx programskog paketa
Otkrivena je ranjivosti u Cisco WebEx dodatku za web preglednike Chrome, Firefox i Internet Explorer podržane na Windows operacijskom sustavu. Ranjivost je uzrokovana korištenjem posebno oblikovanih uzoraka što napadač može iskoristiti za izvršavanje proizvoljnog programskog koda na pogođenom sustavu. Cisco napominje da trenutno radi na izdavanju nadogradnje za otkrivene nedostatke. Korisnicima se savjetuje čitanje izvorne preporuke.



