Otkrivene su ranjivosti kod dozvola datotečnog sustava, sučelja naredbenog retka i sučelja za upravljanje korisničkim računima Cisco NX-OS softvera. Ranjivosti su uzrokovane nepravilnom implementacijom dozvola datotečnog sustava, nedostatnom provedbom autorizacije, neispravnom provjerom autorizacije korisničkih računa i povezanog identifikatora grupe. Ranjivostu potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Savjetuje se čitanje izvornih preporuka i ažuriranje izdanim zakrpama.
Preporuke
Ranjivost Cisco NX-OS sistemskog softvera
Otkrivena je ranjivost u implementaciji Bash ljuske za Cisco NX-OS sistemski softver uzrokovana neispravnom implementacijom naredbe kojom se dopušta zaobilazak kontrole pristupa (RBAC). Uspješno iskorištavanje ove ranjivosti potencijalnim napadačima omogućuje stjecanje povišenih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivosti u FXOS i NX-OS sistemskim softverima
Otkrivene su ranjivosti u sučelju naredbenog retka Cisco FXOS i NX-OS softvera uzrokovane nedostatnom provjerom argumenata unešenih naredbi. Potencijalni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco Nexus 9000 Series preklopnika
Otkrivena je ranjivost kod Tetration Analytics agenta za Cisco Nexus 9000 Series preklopnike u samostalnom NX-OS modu rada. Ranjivost je posljedica neispravne postavke dozvola. Ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda s ‘root’ ovlastima. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco NX-OS sistemskog softvera
Otkrivena je ranjivost u mrežnom stogu Cisco NX-OS sistemskog softvera. Ranjivost se događa zbog problema s alokacijom i oslobađanjem memorijskih spremnika mrežnog stoga, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa java-1.8.0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-ibm za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.7.1-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.1-ibm za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nvidia-graphics-drivers-390
Otkriven je sigurnosni nedostatak u programskom paketu nvidia-graphics-drivers-390 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa chromium
Otkriven je sigurnosni nedostatak u programskom paketu chromium za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa linux-hwe i linux-azure
Otkriveni su sigurnosni nedostaci u programskim paketima linux-hwe i linux-azure za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.



