SAP Crystal Reports
Уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки двойного освобождения при обработке RPT-файлов. Удаленный пользователь может выполнить произвольный код на целевой системе.
Ссылка на сайт разработчика:
http://www.sap.com/solution/sme/software/analytics/crystal-reports/index.html
Версии:
SAP Crystal Reports 2013 SP1
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-5506
Решение: Установить обновление с сайта производителя.
Google Android Browser
Уязвимости позволяют удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки при обработке атрибутов. Удаленный пользователь может с помощью специально сформированного атрибута, содержащего символ \u0000, обойти ограничения безопасности Same Origin Policy и провести последующие атаки.
Ссылка на сайт разработчика:
https://community.rapid7.com/community/metasploit/blog/2014/09/15/major-android-bug-is-a-privacy-disaster-cve-2014-6041
Версии:
Google Android Browser для Android 4.2.1 и более ранних версий
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-6041
Решение: Способов устранения уязвимости не существует в настоящее время.
FreeBSD
Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании. Уязвимость существует из-за ошибки в реализации стека протоколов ТСР. Удаленный пользователь может с помощью специально оформленных пакетов сбросить ТСР-соединение.
Ссылка на сайт разработчика:
http://www.freebsd.org/security/advisories/FreeBSD-SA-14:19.tcp.asc
Версии:
FreeBSD 10.1
FreeBSD 9.3
FreeBSD 8.4
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2004-0230
Решение: Установить обновление с сайта производителя.
|