Otkrivena je kritična ranjivost u LDAP-u za Cisco Prime Collaboration Provisioning softver uzrokovana nepravilnom implementacijom LDAP autentikacije. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za zaobilaženje autentikacije i stjecanje potpunih administratorskih privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost Cisco Firepower System softvera
Otkrivena je ranjivost u Cisco Firepower System softveru uzrokovana implementiranom inicijalnom i statičkom lozinkom korisničkog računa, koji se kreira tijekom instalacije i koji dozvoljava izvršavanje podskupa komando-linijskih naredbi CLI sučelja. Potencijalni neautenticirani napadač ranjivost bi mogao iskoristiti za lokalno ili udaljeno povezivanje na pogođeni sustav čime bi bio u mogućnosti djelomično kompromitirati uređaj. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa haproxy
Otkriven je sigurnosni nedostatak u programskom paketu haproxy za Fedoru. Otkriveni nedostatak uzrokovan je neispravnim upravljanjem filterom reqdeny, što potencijalnom napadaču omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa xguest
Otkriven je sigurnosni nedostatak u programskom paketu xguest za Fedoru. Otkriveni nedostatak posljedica je nesigurnog kreiranja lozinke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje BBcode-a, umetanje proizvoljnih vrijednosti u cookiee preglednika, provođenje napada umetanja proizvoljnog SQL koda, provođenje XSS i DoS napada, otkrivanje putanje direktorija, izvršavanje proizvoljnog PHP koda te curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, curenje informacija i čitanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kvm
Otkriveni su sigurnosni nedostaci u programskom paketu kvm za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, curenje podataka i čitanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa kwalletd
Otkriveno je da je Kwalletd ranjiv na “codebook” napad. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje otkrivanje korisničkih lozinki. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava SUSE
Otkriveni su sigurnosni nedostaci u radu jezgre za SUSE Linux Enterprise 12 SP1. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava Debian
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.



