Alertes

Execució d’ordres dels routers Cisco Small Business RV016, RV042, RV042G i RV082

2023-01-12T11:08:08+01:00

CVE-2023-20026 MITJÀ: (6,5) CVSS3: 5,7 Els routers Cisco Small Business RV016, RV042, RV042G i RV082 podrien permetre a un atacant remot executar ordres arbitràries al sistema a causa d'una validació incorrecta de l’entrada de dades proporcionades per l’usuari en els paquets HTTP entrants. En enviar una sol·licitud HTTP especialment dissenyada a [...]

Execució d’ordres dels routers Cisco Small Business RV016, RV042, RV042G i RV0822023-01-12T11:08:08+01:00

Denegació de servei de Zyxel NR7101

2023-01-12T11:07:52+01:00

CVE-2022-43391 ALT: (7,1) CVSS3: 6,2 Zyxel NR7101 és vulnerable a una denegació del servei causada per un desbordament del búfer. Mitjançant l'enviament d'una sol·licitud especialment dissenyada utilitzant el paràmetre del programa CGI, un atacant remot autenticat podria explotar aquesta vulnerabilitat per corrompre el contingut de la memòria i causar la denegació [...]

Denegació de servei de Zyxel NR71012023-01-12T11:07:52+01:00

Execució d’ordres de Zyxel NR7101

2023-01-12T11:07:34+01:00

CVE-2022-43389 ALT: (8,6) CVSS3: 7,5 Zyxel NR7101 podria permetre a un atacant remot executar ordres arbitràries al sistema. Aquestes serien causades per una vulnerabilitat d'execució d'ordres del sistema operatiu a la biblioteca del servidor web. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat i causar una denegació [...]

Execució d’ordres de Zyxel NR71012023-01-12T11:07:34+01:00

Evasió de seguretat dels routers Cisco Small Business RV016, RV042, RV042G i RV082

2023-01-13T08:42:48+01:00

CVE-2023-20025 CRÍTIC: (9) CVSS3: 7,8 Els routers Cisco Small Business RV016, RV042, RV042G i RV082 podrien permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'una validació incorrecta de l’entrada de dades proporcionades per l’usuari en els paquets HTTP entrants. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada a [...]

Evasió de seguretat dels routers Cisco Small Business RV016, RV042, RV042G i RV0822023-01-13T08:42:48+01:00

Escalada de privilegis del compilador Intel oneAPI DPC++/C++

2023-01-11T14:17:20+01:00

CVE-2022-38136 MITJÀ: (6,7) CVSS3: 5,8 El compilador Intel oneAPI DPC++/C++ podria permetre a un atacant local autenticat obtenir privilegis elevats en el sistema a causa d'una ruta de cerca no controlada. L'atacant podria aprofitar aquesta vulnerabilitat per aconseguir privilegis elevats en el sistema. Sistemes Afectats - Remediació Consulteu INTEL-SA-00773 [...]

Escalada de privilegis del compilador Intel oneAPI DPC++/C++2023-01-11T14:17:20+01:00

Escalada de privilegis del compilador Intel oneAPI DPC++/C++

2023-01-11T14:16:53+01:00

CVE-2022-40196 ALT: (7,8) CVSS3: 6,8 El compilador Intel oneAPI DPC++/C++ podria permetre a un atacant local autenticat obtenir privilegis elevats en el sistema a causa d'un control d'accés inadequat. L'atacant podria aprofitar aquesta vulnerabilitat per aconseguir privilegis elevats en el sistema. Sistemes Afectats - Remediació Consulteu INTEL-SA-00773 per obtenir informació [...]

Escalada de privilegis del compilador Intel oneAPI DPC++/C++2023-01-11T14:16:53+01:00

Escalada de privilegis del compilador Intel C++ Classic

2023-01-11T14:16:22+01:00

CVE-2022-41342 MITJÀ: (6) CVSS3: 5,2 Intel C++ Compiler Classic podria permetre a un atacant local autenticat obtenir privilegis elevats en un sistema a causa de restriccions inadequades del búfer. Un atacant podria aprofitar aquesta vulnerabilitat per a aconseguir privilegis elevats del sistema. Sistemes Afectats - Remediació Consulteu INTEL-SA-00773 per obtenir informació sobre actualitzacions [...]

Escalada de privilegis del compilador Intel C++ Classic2023-01-11T14:16:22+01:00

Execució de codi de Siemens JT Open Toolkit, Siemens JT Utilities i Siemens Solid Edge

2023-02-08T11:53:37+01:00

CVE-2022-47935 ALT: (7,8) CVSS3: 6,8 Siemens JT Open Toolkit, Siemens JT Utilities i Siemens Solid Edge podrien permetre a un atacant remot executar codi arbitrari en el sistema a causa de la corrupció de memòria en el component Jt1001.dll. Persuadint a una víctima perquè obri un arxiu JT especialment dissenyat, l'atacant [...]

Execució de codi de Siemens JT Open Toolkit, Siemens JT Utilities i Siemens Solid Edge2023-02-08T11:53:37+01:00

Execució de codi a Siemens Solid Edge

2023-02-27T12:12:46+01:00

CVE-2022-47967 ALT: (7,8) CVSS3: 6,8 Siemens Solid Edge podria permetre a un atacant remot executar codi arbitrari en el sistema, a causa de la corrupció de memòria en el component DOCMGMT.DLL. En persuadir a una víctima perquè obri un arxiu PAR, ASM o DFT especialment dissenyat, l'atacant podria aprofitar aquesta vulnerabilitat [...]

Execució de codi a Siemens Solid Edge2023-02-27T12:12:46+01:00

Navegació per directoris d’OpenUtau

2023-01-10T15:22:56+01:00

CVE-2022-4880 ALT: (7,8) CVSS3: 6,8 OpenUtau podria permetre a un atacant remot moure's entre directoris al sistema causat per una validació incorrecta del contingut de l'arxiu per l'script OpenUtau.Core/Classic/VoicebankInstaller.cs. L'atacant en qüestió buscaria persuadir a una víctima per tal que obri un arxiu comprimit especialment dissenyat que contindria seqüències "punt punt" [...]

Navegació per directoris d’OpenUtau2023-01-10T15:22:56+01:00
Go to Top