ISC BIND
Из-за ошибки при обработке RDATA данных длинной более чем 65535 байт, удаленный пользователь может отправить специально сформированный запрос на рекурсивный сервер и аварийно завершить его работу.
Ссылки на сайт разработчика:
https://kb.isc.org/article/AA-00778/74
Версии:
ISC BIND версий с 9.0.x по 9.6.x
ISC BIND версий с 9.4-ESV по 9.4-ESV-R5-P1
ISC BIND версий с 9.6-ESV по 9.6-ESV-R7-P2
ISC BIND версий с 9.7.0 по 9.7.6-P2
ISC BIND версий с 9.8.0 по 9.8.3-P2
ISC BIND версий с 9.9.0 по 9.9.1-P2
Опасность: высокая
Операционные системы: Linux
ID в базе CVE: CVE-2012-4244
Решение: Установить соответствующее обновление с сайта производителя
Cisco ASA-CX
Удаленный пользователь может создать специальные IPv4 пакеты и отправить их на интерфейс управления устройства. В результате файл '/var/log' будет непрерывно расти, что может привести к зависанию устройства.
Ссылки на сайт разработчика:
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120912-asacx
Версии:
До 9.0.2-103
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2012-4629
Решение: Установить соответствующее обновление с сайта производителя
Эксплоит к Trend Micro InterScan Messaging Security Suite.
Для почтового антивируса Trend Micro InterScan Messaging Security Suite на этой неделе был выпущен эксплоит,
Ссылка на исходный код и описание:
http://www.exploit-db.com/exploits/21319/
|
Использованные источники:
- Securitytracker.com
- Securitylab.ru
- http://www.exploit-db.com
|