Autor: Peter Leibling

[NEU] [hoch] Rockwell Automation ControlLogix: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Rockwell Automation ControlLogix ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] Cisco ASA und Secure Firewall Threat Defense: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebige Kommandos mit Administratorrechten auszuführen, und um Sicherheitsvorkehrungen zu umgehen.

[NEU] [hoch] Cisco Secure Firewall Management Center: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Management Center ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen.

[NEU] [mittel] Cisco Secure Firewall Management Center und Secure Firewall Threat Defense: Schwachstelle ermöglicht Ausführen von Kommandos als root

Ein lokaler Angreifer kann eine Schwachstelle in Cisco Secure Firewall Management Center und Secure Firewall Threat Defense ausnutzen, um beliebige Kommandos mit Administratorrechten auszuführen.

[NEU] [mittel] Cisco IOS, XE, ASA, FTD: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IOS, Cisco IOS XE, Secure Firewall Threat Defense und Cisco ASA (Adaptive Security Appliance) ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Cisco Secure Firewall Threat Defense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Firewall Threat Defense ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Rockwell Automation Studio 5000 Logix Designer: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Rockwell Automation Studio 5000 Logix Designer ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Cisco Secure Firewall Threat Defense (Snort 3 Detection Engine): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Firewall Threat Defense ausnutzen, um einen Denial of Service Angriff durchzuführen.

Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls

Angreifer können Firewalls von Cisco ins Visier nehmen und diese unter anderem via DoS-Attacke aus dem Verkehr ziehen.

[UPDATE] [niedrig] QEMU: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in QEMU ausnutzen, um Dateien zu manipulieren.