Otkriven je sigurnosni nedostatak u programskom paketu unboundid-ldapsdk za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje oponašanje drugog korisnika s praznom lozinkom. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa intel-microcode
Otkriven je sigurnosni nedostatak u programskom paketu intel-microcode za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Otkrivena kritična ranjivost CMS-a Drupal
Otkrivena je vrlo kritična ranjivost u programskom paketu Drupal, verzije 6.x, 7.x i 8.x. Otkrivena ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i potpunu kompromitaciju web sjedišta. S obzirom na kritičnost ranjivosti Drupal je izdao nadogradnju i za verzije za koje ne pruža podršku. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost u IGMP (“Internet Group Management Protocol”) funkcionalnosti za obradu paketa u Cisco IOS XE softveru. Ranjivost je posljedica nedovoljne obrade IGMP paketa koji se odnose na upite za članstvo i šalju na zahvaćeni uređaj, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS softvera
Cisco je izdao nadogradnju za otklanjanje ranjivosti u crypto engine Cisco Integrated Services modula za VPN (ISM-VPN) na Cisco IOS softveru. Ranjivost je uzrokovana nedovoljnom provjerom VPN paketa, a potencijalni udaljeni napadači mogli bi je iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost u Cisco IOS XE softveru, a koja je posljedica nedokumentiranog korisničkog računa s ovlastima stupnja 15 kojeg čine zadano korisničko ime i lozinka. Ranjivost potencijalnim udaljenim, neautenticiranim napadačima omogućuje prijavu na uređaj s ovlastima stupanj 15. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost SNM protokola
Otkrivena je ranjivost SNMP (Simple Network Management Protocol) podsustava Cisco IOS XE softvera. Ranjivost je posljedica nepravilnog upravljanja memorijskim resursima, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS i IOS XE softvera
Cisco je izdao nadogradnju za otkljanjanje ranjivosti u Internet Key Exchange Version 1 (IKEv1) funkcionalnosti kod Cisco IOS i Cisco IOS XE softvera. Ranjivost je uzrokovana neispravnom obradom IKEv1 paketa, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost Cisco Umbrella integracijskom svojstvu IOS XE softvera. Ranjivost je posljedica logičke greške do koje dolazi pri rukovanju s nepravilnim dolaznim paketom, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti Cisco IOS, IOS XE i IOS XR softvera
Cisco je izdao nadogradnju za otklanjanje ranjivosti u Link Layer Discovery protokolu (LLDP) Cisco IOS, IOS XE i IOS XR softvera. Ranjivost je uzrokovana nepravilnim upravljanjem LLDP porukama, a potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuiranje izdanim zakrpama.



