Wireshark
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки в HSRP диссекторе при обработке определенных пакетов. Удаленный пользователь может вызвать бесконечную рекурсию и вызвать отказ в обслуживании с системы.
2. Уязвимость существует из-за ошибки в PPP диссекторе при обработке определенных пакетов. Удаленный пользователь может вызвать аварийное прекращение работы системы.
3. Уязвимость существует из-за ошибки в LDP диссекторе. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Ссылка на сайт разработчика:
http://www.wireshark.org/security/wnpa-sec-2012-26.html http://www.wireshark.org/security/wnpa-sec-2012-27.html http://www.wireshark.org/security/wnpa-sec-2012-28.html http://www.wireshark.org/security/wnpa-sec-2012-29.html
Версии: Wireshark версий до 1.8.3
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-5237 CVE-2012-5238 CVE-2012-5239 CVE-2012-5240
Решение: Для устранения уязвимостей установите обновление с сайта производителя
Lotus Notes
Уязвимость в программном обеспечении Lotus Notes позволяет удаленному пользователю произвести XSS нападение.
1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "redirectURL" в сценарии servlet/traveler. Удаленный пользователь может перенарпавить другого пользователя на произвольный web-сайт.
2. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "userId" и "address" в сценарии /traveler/ILNT.mobileconfig. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Ссылка на сайт разработчика:
http://www-01.ibm.com/software/lotus/products/notes/traveler.html
Версии: IBM Lotus Notes Traveler версии до 8.5.3 Fix Pack 2
Опасность: критическая
Операционные системы:
ID в базе CVE:
CVE-2012-4824 CVE-2012-4825
Решение: Установить обновления с сайта производителя.
|