NCSC Alerts
NCSC-2019-0823 [1.00] [M/H] Kwetsbaarheid verholpen in OpenShift Container Platform
RedHat heeft een kwetsbaarheid verholpen in OpenShift Container Platform. Een kwaadwillende kan op afstand de kwetsbaarheid misbruiken om een Denial-of-Service te veroorzaken.
NCSC-2019-0686 [1.01] [M/H] Kwetsbaarheden verholpen in PostgreSQL
Er zijn kwetsbaarheden verholpen in PostgreSQL. De kwetsbaarheden stellen een lokale kwaadwillende in staat willekeurige code uit te voeren onder de rechten van de applicatie. Daarnaast kan de kwaadwillende verhoogde rechten en gevoelige informatie verkrijgen. Door tijdens de installatie van PostgreSQL op het juiste moment een bestand te lezen, kan een kwaadwillende het wachtwoord van de database verkrijgen.
NCSC-2019-0822 [1.00] [M/H] Kwetsbaarheden verholpen in Bind
Een kwaadwillende die erin slaagt om dit beveiligingslek met succes te misbruiken, kan de gespiegelde zone (meestal de root) vervangen door gegevens naar eigen keuze, waardoor DNSSEC-beveiliging effectief wordt omzeild. (CVE-2019-6475)
NCSC-2019-0799 [1.02] [M/H] Kwetsbaarheid verholpen in sudo
Er is een kwetsbaarheid verholpen in sudo waarmee een kwaadwillende beveiligingsmaatregelen in /etc/sudoers kan omzeilen. Een kwaadwillende met gebruikersrechten kan door het misbruiken van deze kwetsbaarheid niet toegestane commando's uitvoeren als root.
NCSC-2019-0821 [1.01] [M/H] Kwetsbaarheden verholpen in Java SE
Oracle heeft diverse kwetsbaarheden verholpen in de Java SE. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om wijzigingen aan te brengen in gegevens die door de kwetsbare Java-omgeving kunnen worden benaderd.
NCSC-2019-0821 [1.00] [M/H] Kwetsbaarheden verholpen in Java SE
Oracle heeft diverse kwetsbaarheden verholpen in de Java SE. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om wijzigingen aan te brengen in gegevens die door de kwetsbare Java-omgeving kunnen worden benaderd.
NCSC-2019-0820 [1.00] [L/H] Kwetsbaarheden verholpen in Oracle Hyperion
Er bevinden zich meerdere kwetsbaarheden in Oracle Hyperion. Een geautoriseerde kwaadwillende kan deze kwetsbaarheden gebruiken om het systeem te compromitteren. Gebruikersinteractie is hiervoor vereist. Verdere details heeft Oracle niet vrijgegeven.
NCSC-2019-0643 [1.08] [M/H] Meerdere implementaties van HTTP/2 kwetsbaar voor Denial-of-Service
Kwetsbaarheden in verschillende implementaties van HTTP/2 kunnen door een kwaadwillende worden misbruikt om een Denial-of-Service te veroorzaken. Naast webservers kunnen ook CDN's (content delivery networks) of cloud-diensten kwetsbaar zijn.
NCSC-2019-0766 [1.01] [M/M] Kwetsbaarheid verholpen in OpenOffice en LibreOffice
The Document Foundation heeft een kwetsbaarheid verholpen in LibreOffice. De kwetsbaarheid bevindt zich in wijze waarop de beveiligingsmaatregelen van macro's is geïmplementeerd en stelt een kwaadwillende in staat om willekeurige code uit te voeren onder rechten van de gebruiker. De kwaadwillende moet het slachtoffer wel verleiden een document met macro's te accepteren en openen. Het uitvoeren van macro's hoeft de gebruiker echter niet expliciet te accepteren om alsnog de kwetsbaarheid misbruikt te krijgen.
NCSC-2019-0806 [1.01] [M/H] Kwetsbaarheden verholpen in de linux kernel
Fedora heeft kwetsbaarheden in de kernel verholpen. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
Denial-of-Service (DoS)
Toegang tot gevoelige gegevens
Toegang tot systeemgegevens
Verhoogde gebruikersrechten
NCSC-2019-0323 [1.06] [M/H] Meerdere kwetsbaarheden verholpen in MySQL en MariaDB
Er bevinden zich meerdere kwetsbaarheden in MySQL. Een kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om:
willekeurige code uit te voeren met de rechten van de applicatie;
een Denial-of-Service-aanval uit te voeren;
gevoelige informatie te bemachtigen.
NCSC-2019-0595 [1.05] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:
Remote code execution
Remote Denial-of-Service (DoS)
Toegang tot gevoelige gegevens
NCSC-2019-0819 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine
Cisco heeft kwetsbaarheden verholpen in Identity Services Engine. Door een beveiligingslek in de webgebaseerde beheerinterface van Cisco Identity Services Engine (ISE) -software kan een niet-geverifieerde, externe aanvaller tcpdump-bestanden lezen die op een getroffen apparaat zijn gegenereerd en het uitvoeren van XSS-aanvallen (cross-site scripting) uitvoeren tegen de web-beheerinterface.
NCSC-2019-0818 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Aironet
Er zijn kwetsbaarheden verholpen in Cisco Aironet producten. Een kwaadwillende met toegang tot het lokale netwerk kan door deze kwetsbaarhden authenticatie omzeilen of een Denial-of-Service veroorzaken.
NCSC-2019-0817 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Wireless LAN controller
Er zijn kwetsbaarheden verholpen in Cisco Wireless LAN controller.
NCSC-2019-0816 [1.00] [M/H] Kwetsbaarheden in Oracle Solaris verholpen
Er bevinden zich kwetsbaarheden in Oracle Solaris. De meest opvallende is een kwetsbaarheid in XScreensaver component. Een lokale kwaadwillende kan deze kwetsbaarheid misbruiken om een Denial-of-Service te veroorzaken of om root-rechten te verkrijgen.
NCSC-2019-0815 [1.00] [M/M] Kwetsbaarheden verholpen in Adobe Acrobat en Reader
Adobe heeft updates uitgebracht om kwetsbaarheden te verhelpen in Acrobat en Acrobat Reader. De kwetsbaarheden stellen een kwaadwillende in staat om systeeminformatie te verkrijgen en om willekeurige code uit te voeren onder rechten van de gebruiker.
NCSC-2019-0814 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft
Er bevinden zich meerdere kwetsbaarheden in Oracle PeopleSoft Enterprise producten. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om de volgende categorieën schade aan te richten:
Denial-of-Service (DoS)
Manipulatie van gegevens
Omzeilen van authenticatie
Toegang tot gevoelige gegevens
NCSC-2019-0813 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Manager
Er bevinden zich meerdere kwetsbaarheden in Oracle Enterprise
Manager producten. Een kwaadwillende kan de kwetsbaarheden mogelijk
misbruiken om willekeurige code uit te voeren met de rechten van de applicatie of om een Denial-of-Service-aanval uit te voeren.
NCSC-2019-0799 [1.01] [M/H] Kwetsbaarheid verholpen in sudo
Er is een kwetsbaarheid verholpen in sudo waarmee een kwaadwillende beveiligingsmaatregelen in /etc/sudoers kan omzeilen. Een kwaadwillende met gebruikersrechten kan door het misbruiken van deze kwetsbaarheid niet toegestane commando's uitvoeren als root.










