Cisco
Уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки при обработке функции shell. Удаленный пользователь может выполнить произвольные команды оболочки. Уязвимость существует из-за ошибки при обработке lookahead character. Удаленный пользователь может выполнить произвольные команды оболочки.
Ссылка на сайт разработчика:
http://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-026
http://ftp.gnu.org/gnu/bash/bash-4.2-patches/bash42-049
http://ftp.gnu.org/gnu/bash/bash-4.1-patches/bash41-013
http://ftp.gnu.org/gnu/bash/bash-4.0-patches/bash40-040
http://ftp.gnu.org/gnu/bash/bash-3.2-patches/bash32-053
http://ftp.gnu.org/gnu/bash/bash-3.1-patches/bash31-019
http://ftp.gnu.org/gnu/bash/bash-3.0-patches/bash30-018
http://ftp.gnu.org/gnu/bash/bash-2.05b-patches/bash205b-009
http://twitter.com/taviso/statuses/514887394294652929
Версии:
Cisco TelePresence IP Gateway Series
Cisco TelePresence ISDN Link
Cisco WAAS (Wide Area Application Services) 4.x
Cisco WAAS (Wide Area Application Services) 5.x
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-6271
CVE-2014-7169
Решение: В настоящее время исправлений не существует.
GNU Bash
Уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки при обработке кода сценариев. Удаленный пользователь может с помощью специально сформированного массива данных выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки при обработке переменных окружения. Удаленный пользователь может с помощью специально сформированного массива данных выполнить произвольный код на целевой системе..
Ссылка на сайт разработчика:
http://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-027
http://lcamtuf.blogspot.com/2014/09/bash-bug-apply-unofficial-patch-now.html
http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html
Версии:
G GNU Bash 3.x
GNU bash 4.x
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-6277
CVE-2014-6278
Решение: Имеется инструкция по устранению.
FreeBSD
Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании.
Уязвимость существует из-за ошибки, возникающей при обработке RSVP пакетов. Удаленный пользователь может с помощью специально сформированного RSVP пакета, отправленного на UDP порт 1698, спровоцировать перезагрузку устройства. Для успешной эксплуатации уязвимости необходимо, чтобы в устройстве был активирован RSVP интерфейс.
Ссылка на сайт разработчика:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140924-rsvp
http://tools.cisco.com/security/center/viewAlert.x?alertId=35621
Версии:
Cisco IOS 15.0
Cisco IOS 15.1
Cisco IOS 15.2
Cisco IOS 15.3
Cisco IOS 15.4
Cisco IOS XE 3.10.x
Cisco IOS XE 3.3.x
Cisco IOS XE 3.4.x
Cisco IOS XE 3.7.x
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-3354
Решение: Установить обновление с сайта производителя.
|