Otkrivena je ranjivost kriptografskog upravljačkog softvera Cisco Adaptive Security Appliance Software i Firepower Threat Defense proizvoda. Ranjivost je uzrokovana nepotpunom validacijom zaglavlja ulaznih SSL i TLS paketa. Potencijalni napadač bi mogao iskoristiti ovu ranjivost slanjem posebno oblikovanih SSL ili TLS paketa na sučelje uređaja s zahvaćenim softverom. Uspješno iskorištavanje ranjivosti potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Preporuke
Sigurnosni nedostaci programskog paketa dosbox
Otkriveni su sigurnosni nedostaci u programskom paketu dosbox za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openstack-ironic-inspector
Otkriven je sigurnosni nedostatak u programskom paketu openstack-ironic-inspector za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje ‘SQL injection’ napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa qemu-kvm-rhev
Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm-rhev za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openstack-tripleo-common
Otkriven je sigurnosni nedostatak u programskom paketu openstack-tripleo-common za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-novajoin
Otkriven je sigurnosni nedostatak u programskom paketu python-novajoin za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa dbus
Otkriven je sigurnosni nedostatak u programskom paketu dbus za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operacijski sustav Microsoft Windows
Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti, mogu biti iskorištene za stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Team Foundation Server
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Team Foundation Server komponenti. Potencijalni napadači ranjivost mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.
Nadogradnja za Microsoft Visual Studio
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Visual Studio komponenti. Potencijalni napadači ranjivosti mogu iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti ili otkrivanje osjetljivih informacija. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.



