You are here
Home > Preporuke (Page 895)

Ranjivost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u TLS (Transport Layer Security) biblioteci Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Ranjivost je posljedica nedovoljne validacije unosa podataka od strane korisnika, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.

Ranjivost Cisco IOS XR softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkciji prosljeđivanja UDP emitiranja za Cisco IOS XR softver. Ranjivost je posljedica nepravilne obrade emitiranih UDP paketa koji se prosljeđuju prema IPv4 pomoćnoj adresi, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Obavijest o zadanim postavkama Cisco WLC softvera

Operativni sustavi: Cisco Systems
Prioritet: Informativno

Pri novoj instalaciji Cisco WLC (Wireless LAN Controller) softvera, instalacijske skripte stvaraju zadane zajedničke znakovne nizove za SNMPv2 (Simple Network Management Protocol Version 2) te zadana korisnička imena za SNMPv3 koja omogućavaju čitanje i pisanje. Preporuka je da se SNMP konfiguracija promijeni ili onemogući ovisno o zahtjevima okoline. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.

Ranjivost Cisco StarOS-a

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkcionalnosti obrade izlaznih paketa Cisco StarOS-a za Cisco Aggregation Services Router (ASR) 5700 seriju uređaja i Virtualized Packet Core (VPC) System softver. Ranjivost je posljedica neuspješne provjere duljine paketa za prijenos u usporedbi s maksimalnom dopuštenom duljinom koju podržava kartica mrežnog sučelja (NIC), a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak Cisco Firepower System softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u SSL (Secure Sockets Layer) funkcionalnosti ponovnog sastavljanja paketa u Cisco Firepower System Software mehanizmu za otkrivanje. Sigurnosni nedostatak je posljedica nepravilnog rukovanja promjenama stanja SSL veze, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa corosync

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu corosync za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju prepisivanje cjelobrojne varijable i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa pcs

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pcs za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje viših privilegija, zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssl za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Top