You are here
Home > Preporuke (Page 1301)

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava openSUSE Evergreen 11.4. Zahvaćene su razne komponente, a ovisno o tipu nedostataka potencijalni napadači mogli bi ih iskoristiti za stjecanje većih privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost značajke Advanced Malware Protection (AMP) Cisco AsyncOS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkcionalnosti skeniranja privitaka email poruka značajke Advanced Malware Protection (AMP) Cisco AsyncOS softvera za Cisco Email Security Appliances. Ranjivost je uzrokovana nepravilnim upravljanjem UU-enkodiranih datoteka pridruženih e-mail poruci. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zaustavljanje skeniranja datoteka te prosljeđivanje e-mail poruka zbog DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti Cisco AsyncOS softvera za Cisco Email Security Appliances

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su dvije ranjivosti u značajki za filtriranje email poruka Cisco AsyncOS softvera za Cisco Email Security Appliances. Ranjivosti su uzrokovane nepravilnim provjeravanjem komprimiranih privitaka s posebno oblikovanim DGN datotekama te nepravilnim provjeravanjem e-mail privitaka s narušenim poljima, a potencijalnom udaljenom neautenticiranom napadaču omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa Adobe Flash Player

Operativni sustavi: Svi, Windows 7, Windows 8.1, Windows 10, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Otkrievna je kritična ranjivost u alatu Adobe Flash Player. Ranjivost je posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, a udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako žrtva otvori posebno oblikovan flash sadržaj. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost komponente Universal Media Services (UMS) Cisco IPICS-a

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u komponenti Universal Media Services (UMS) Cisco IPICS-a (IP Interoperability and Collaboration System) uzrokovana nedostatnom autentikacijom za pristup komunikacijom sučelju među-uređaja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izmjenu parametara konfiguracije UMS-a i rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ghostscript

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ghostscript za openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljviih informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, čitanje sadržaja memorije host sustava, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija s memorije host sustava te pristupanje datotekama. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa quagga

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu quagga za openSUSE Leap 42.1. Otkriveni nedostatak posljedica je prekoračenja spremnika stoga u jezgrenom pozadinskom procesu ‘zebra’, ako je uključena obrada IPv6 i IPv6 neighbour discovery RA (router advertisement) tipova paketa, a potencijalnim napadačima omogućuje rušenje servisa, odnosno izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije te otkrivanje informacija iz HTTP pričuvne memorije (cache) što podrazumijeva posjećene URL-ove i sadržaj tih stranica. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bhyve

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bhyve za FreeBSD. Otkriveni nedostatak očitovao se neprovjeravanjem reference polja unutar emulacijskog koda VGA uređaja, a potencijalnim zlonamjernim guest korisnicima pruža mogućnost stjecanja potpunog pristupa host sustavu kao i ostalim virualnim računalima pokretanim na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Top