You are here
Home > Preporuke (Page 1435)

Sigurnosni nedostatak programskog paketa dropbear

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu dropbear za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da slanjem proizvoljnih xauth naredbi ostvare prava čitanja i pisanja nad proizvoljnim datotekama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa inspircd

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u IRC daemonu, inspircd, uzrokovan neispravnim upravljanjem pretraživanja DNS PTR zapisa povezanih korisnika. Potencijalni napadač otkriveni bi propust mogao iskoristiti za rušenje aplikacije postavljanjem preoblikovanih DNS zapisa. Savjetuje se ažuriranje izdanom zakrpom.

Rajivost Cisco značajke Wide Area Application Services (WAAS) Express

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u značajki Wide Area Application Services (WAAS) Express u Cisco IOS softveru. Ranjivost je uzrokovana nedostatnom provjerom TCP segmenata, što udaljeni neautenticirani napadač može iskoristiti za izazivanje DoS stanja usmjeravanjem posebno oblikovanog TCP segmenta kroz pogođeni uređaj. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco LISP protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u protokolu Locator/ID Separation Protocol (LISP) implementiranom u softverima Cisco IOS (Cisco Catalyst 6500/6800), Cisco NX-OS (Cisco Nexus 7000/7700) i Cisco NX-OS Nexus 7700 s M1 serijom GE modula. Ranjivost je uzrokovana manjkom odgovarajuće provjere ulaznih parametara kod primitka preoblikovanog zaglavlja LISP paketa, što udaljeni neautenticirani napadač može iskoristiti za izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Smart Install značajke

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjvost u klijentskoj značajki Smart Install u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana neispravnim upravljanjem parametrima liste imagea, što udaljeni neautenticirani napadač može iskoristiti za izazivanje DoS stanja na Cisco Catalyst preklopniku slanjem posebno oblikovanih Small Install paketa. Savjetuje se ažuriranje izdanom zakrpom.

Sigurnosni nedostaci programskog paketa git

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu git za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje git klijenta ili poslužitelja te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa git19-git

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu git19-git za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje git klijenta ili poslužitelja te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost Cisco Internet Key Exchange (IKE) v2 protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u fragmentacijskom kodu protokola Internet Key Exchange (IKE) version 2 (v2) Cisco IOS i IOS XE softvera. Ranjivost je uzrokovana nepravilnim upravljanjem poseno oblikovanim fragmentiranim IKEv2 paketima, što udaljenom neautenticiranom napadaču pruža mogućnost izazivanja DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost Cisco DHCPv6 relay značajke

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u značajki DHCPv6 relay u Cisco IOS i IOS XE softveru. Ranjivost je uzrokovana nedostatnom provjerom DHCPv6 relay poruka, što udaljenom neautenticiranom napadaču pruža mogućnost izazivanja DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Top