Alertes

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS

2023-08-17T14:04:16+02:00

CVE-2023-22781 CRÍTIC: (9,8) CVSS3: 8,5 Aruba Networks InstantOS i Aruba Networks ArubaOS són vulnerables a un desbordament del búfer degut a una verificació incorrecta dels límits pel protocol PAPI. Enviat un paquet especialment elaborat al port UDP de PAPI, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema [...]

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS2023-08-17T14:04:16+02:00

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS

2023-08-17T14:04:14+02:00

CVE-2023-22782 CRÍTIC: (9,8) CVSS3: 8,5 Consulteu Aruba Product Security Advisory ID: ARUBA-PSA-2023-006 per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l'apartat de les referències. Sistemes Afectats Aruba Networks ArubaOS Aruba Networks InstantOS Remediació Consulteu Aruba Product Security Advisory ID: ARUBA-PSA-2023-006 per obtenir informació sobre [...]

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS2023-08-17T14:04:14+02:00

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS

2023-08-17T14:04:11+02:00

CVE-2023-22780 CRÍTIC: (9,8) CVSS3: 8,5 Aruba Networks InstantOS i Aruba Networks ArubaOS són vulnerables a un desbordament del búfer degut a una verificació incorrecta dels límits pel protocol PAPI. Enviat un paquet especialment elaborat al port UDP de PAPI, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema [...]

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS2023-08-17T14:04:11+02:00

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS

2023-08-16T14:21:46+02:00

CVE-2023-22786 CRÍTIC: (9,8) CVSS3: 8,5 Aruba Networks InstantOS i Aruba Networks ArubaOS són vulnerables a un desbordament del búfer degut a una verificació incorrecta dels límits pel protocol PAPI. Enviat un paquet especialment elaborat al port UDP de PAPI, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema [...]

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS2023-08-16T14:21:46+02:00

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS

2023-08-16T14:21:44+02:00

CVE-2023-22779 CRÍTIC: (9,8) CVSS3: 8,5 Aruba Networks InstantOS i Aruba Networks ArubaOS són vulnerables a un desbordament del búfer degut a una verificació incorrecta dels límits pel protocol PAPI. Enviat un paquet especialment elaborat al port UDP de PAPI, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema [...]

Desbordament del búfer d’Aruba Networks InstantOS i Aruba Networks ArubaOS2023-08-16T14:21:44+02:00

Divulgació d’informació de Fujitsu Infrastructure Manager

2023-08-16T14:21:42+02:00

CVE-2023-39379 MITJÀ: (5,9) CVSS3: 5,2 Fujitsu Infrastructure Manager podria permetre a un atacant local autenticat obtenir informació sensible, degut a l'emmagatzematge de credencials en text clar. En obtenir accés a les dades de manteniment del producte, l'atacant podria aprofitar aquesta vulnerabilitat per obtenir la contrasenya del servidor intermediari i utilitzar aquesta [...]

Divulgació d’informació de Fujitsu Infrastructure Manager2023-08-16T14:21:42+02:00

Desbordament del búfer dels routers Extreme Networks AP410C

2023-08-16T14:21:38+02:00

CVE-2023-35803 ALT: (8,8) CVSS3: 7,7 Els routers Extreme Networks AP410C són vulnerables a un desbordament del búfer basat en pila degut a una verificació inadequada dels límits pel servei ah_acsd. Enviant una sol·licitud HTTP especialment elaborada, l'atacant remot podria desbordar el búfer i executar codi arbitrari en el context d'arrel. [...]

Desbordament del búfer dels routers Extreme Networks AP410C2023-08-16T14:21:38+02:00

Execució de codi d’Apache Airflow

2023-08-16T14:21:34+02:00

CVE-2023-39508 ALT: (8,8) CVSS3: 7,7 Apache Airflow podria permetre a un atacant remot autenticat executar codi arbitrari al sistema degut a un error en l'execució amb privilegis innecssaris en la característica Run task. Enviat una sol·licitud especialment elaborada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el context del [...]

Execució de codi d’Apache Airflow2023-08-16T14:21:34+02:00

Evasió de Seguretat de Sensormatic Electronics VideoEdge

2023-08-11T12:14:56+02:00

CVE-2023-3749 ALT: (7,1) CVSS3: 6,2 Sensormatic Electronics VideoEdge podria permetre a un atacant local autenticat eludir les restriccions de seguretat, a causa de un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment elaborada, un atacant podria aprofitar aquesta vulnerabilitat per editar el fitxer de configuració de VideoEdge i interferir en el [...]

Evasió de Seguretat de Sensormatic Electronics VideoEdge2023-08-11T12:14:56+02:00

Evasió de Seguretat de Mozilla VPN

2023-08-11T12:14:53+02:00

CVE-2023-4104 ALT: (7,1) CVSS3: 6,2 Mozilla VPN podria permetre a un atacant local autenticat eludir les restriccions de seguretat, a causa de una implementació incompleta de l'autenticació Polkit. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per estructurar configuracions VPN arbitràries o redirigir el trànsit de xarxa [...]

Evasió de Seguretat de Mozilla VPN2023-08-11T12:14:53+02:00
Go to Top