Otkrivena je ranjivost u PTP protokolu (Precision Time Protocol) u Cisco NX-OS sistemskom softveru. Ranjivost je uzrokovana nedovoljnom zaštitom PTP paketa, a potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Preporuke
Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav RHEL. Ovisno o tipu ranjivosti, potencijalni napadači mogu ih iskoristiti za stjecanje povišenih ovlasti ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci jezgre operacijskog sustava openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija, povišenje privilegija ili izvođenje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco NX-OS softvera
Otkrivena je ranjivost u ulaznom prometu SNMP protokola Cisco NX-OS softvera uzrokovana neispravnom potvrdom podatkovnih jedinica SNMP protokola u SNMP paketima. Uspješno iskorištavanje ove ranjivosti potencijalnom udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se čitanje izvorne poruke i ažuriranje izdanim zakrpama.
Ranjivost Cisco Wireless LAN Controller softvera
Otkrivena je ranjivost u TACACS provjeri autentičnosti za Cisco Wireless LAN Controller softver uzrokovana neispravnim raščlanjivanjem specifičnog TACACS atributa iz dohvaćenog TACACS odgovora s udaljenog TACACS poslužitelja. Potencijalni napadač bi mogao iskoristiti ranjivost kako bi uspješno pristupio grafičkom sučelju zahvaćenog uređaja. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućuje kreiranje lokalnih korisničkih računa s administratorskim ovlastima te izvršavanje drugih naredbi koje bi trebale biti zabranjene.Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco WLC softvera
Otkrivena je ranjivost Control and Provisioning of Wireless Access Points (CAPWAP) protokola kod Cisco Wireless LAN Controller (WLC) softvera uzrokovana nedovoljnom provjerom stanja u dijelu koda koji upravlja CAPWAP “keepalive” zahtjevima. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco WLC softvera
Otkrivena je ranjivost Control and Provisioning of Wireless Access Points (CAPWAP) protokola kod Cisco Wireless LAN Controller (WLC) softvera uzrokovana nedovoljnom provjerom ulaznih podataka na zahvaćenom uređaju. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS AP softvera
Otkrivena je ranjivost kod Cisco IOS Access Points (APs) softvera uzrokovana određenim vremenskim mehanizmima izazvana roaming događajima. Potencijalni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na zahvaćenom uređaju. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za drupal
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 7.x i 8.x. Otkrivena ranjivost potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.



