You are here
Home > Preporuke (Page 585)

Ranjivost Cisco Adaptive Security Appliance i Cisco Firepower Threat Defense softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost MOBIKE funkcionalnosti kod Cisco Adaptive Security Appliance i Cisco Firepower Threat Defense softvera uzrokovana nepravilnom obradom oređenih MOBIKE paketa. Potencijalni napadač bi ranjivost mogao iskoristiti slanjem posebno oblikovanog MOBIKE paketa na zahvaćeni uređaj. Uspješno iskorištavanje ove ranjivosti potencijalnom udaljenom neautenticiranom napadaču omogućava iazaivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco Small Business RV320 i RV325 usmjernika

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost funkcionalnosti upravljanja sesijama na web sučelju kod Cisco Small Business RV320 i RV325 usmjernika nedostatkom ispravne provjere upravljanja sesijama. Potencijalni napadač bi ranjivost mogao iskoristiti slanjem posebno oblikovanog HTTP zahtjeva na zahvaćeni uređaj. Uspješno iskorištavanje ove ranjivosti potencijalnom udaljenom neautenticiranom napadaču omogućava preuzimanje validne korisničke sesije. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco Nexus 9000 serije preklopnika

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost upravljanja datotečnim sustavom Cisco Nexus 9000 serije preklopnika uzrokovana dodjeljivanjem pretjeranih dozvola određenim sistemskim datotekama. Potencijalni napadač bi ranjivost mogao iskoristiti autentikacijom na zahvaćeni uređaj te kreiranjem posebno oblikovanog unosa na na udređenoj lokaciju unutar datotečnog sustava. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućava izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjvost Cisco IP telefona

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod funkcije upravljanja pozivom u Session Initiation Protocol (SIP) softveru za Cisco IP telefone serije 7800 i 8800. Otkrivena ranjivost je posljedica nepotpune analize XML podataka kod SIP paketa, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco Firepower Threat Defense softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost upravljača TCP protokola kod Cisco Firepower Threat Defense (FTD) softvera. Otkrivena ranjivost je posljedica nedovoljne TCP limitacije za TCP port 22 (SSH) i 443 (HTTPS), a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco Firepower Threat Defense softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su ranjivost u SMB (Server Message Block) protokolu kod Cisco Firepower Threat Defense (FTD) softvera. Otkrivena ranjivost je posljedica neispravne obrade SMB ulaznih paketa, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco APIC kontrolera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod FUSE datotečnog sustava unutar Cisco APIC (Application Policy Infrastructure Controller) softvera. Otkrivena ranjivost je posljedica nedovoljne provjere naredbi u sučelju komandne linije, a a potencijalnim udaljenim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjisvost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su ranjivosti u VPN funkcionalnosti za Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Otkrivene ranjivosti su posljedica nedovoljne provjere autentičnosti na WebVPN portalu, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjisvost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u web sučelju kod Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Otkrivena ranjivost je uzrokovana nedovoljnom CSRF zaštitom navedenog sučelja zahvaćenog uređaja, a potencijalnim udaljenim napadačima omogućuje izvršavanje CSRF napada. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjisvost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u DRBG (Deterministic Random Bit Generator), također poznat kao PRNG (Pseudorandom Number Generator) značajci Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Otkrivena ranjivost posljedica je korištenja slabe entropije u DRBG za generiranje kriptografskih ključeva, a potencijalnim udaljenim napadačima omogućuje otkrivanje privatnog ključa zahvaćenog uređaja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Top