NCSC Alerts
NCSC-2019-0275 [1.10] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2018-0825 [1.06] [L/M] Kwetsbaarheden verholpen in SpamAssassin
Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of willekeurige code uitvoeren met de rechten van de ingelogde gebruiker. Het uitvoeren van willekeurige code kan dan lokaal door code te injecteren in de meta rule syntax, of op afstand doormiddel van een kwetsbaarheid in de PDFInfo plugin.
NCSC-2018-0667 [1.04] [M/H] Kwetsbaarheid verholpen in Bluetooth
Er is een kwetsbaarheid gevonden in de implementatie van Bluetooth waardoor een kwaadwillende mogelijk een 'Man-in-the-Middle'-aanval uit kan voeren. Hierdoor kan een kwaadwillende data onderscheppen en malafide data injecteren.
NCSC-2018-0987 [1.05] [M/M] Kwetsbaarheden verholpen in curl en libcurl
Er zijn kwetsbaarheden verholpen in curl en libcurl. De kwetsbaarheden maken het mogelijk voor een kwaadwillende om een Denial-of-Service aanval uit te voeren en code uit te voeren onder de rechten van het systeem.
NCSC-2018-0538 [1.03] [M/M] Kwetsbaarheid verholpen in Perl
Er is een kwetsbaarheid verholpen in de Archive::Tar-module van Perl. De kwetsbaarheid stelt een kwaadwillende in staat met behulp van een malafide tar-bestand een beveiligingsmaatregel te omzeilen waardoor het mogelijk wordt een directory-traversal-aanval uit te voeren .
NCSC-2019-0621 [1.00] [M/H] Kwetsbaarheid verholpen in Docker
Er is een kwetsbaarheid verholpen in Docker die bij het gebruik van een malafide container mogelijk kan leiden tot het uitvoeren van willekeurige code op de host waar de container gestart wordt.
NCSC-2019-0620 [1.00] [M/L] Kwetsbaarheden verholpen in glibc
Er is een nieuwe versies van glibc uitgebracht om de kwetsbaarheid te verhelpen. De kwetsbaarheid stelt een kwaadwillende in staat om gegevens te manipuleren.
NCSC-2019-0619 [1.00] [M/H] Kwetsbaarheden verholpen in systemd
Er zijn kwetsbaarheden verholpen in systemd. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Denial-of-Service
* Manipulatie van gegevens
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
NCSC-2019-0618 [1.00] [M/H] Kwetsbaarheden verholpen in Linux-kernel
Er zijn kwetsbaarheden verholpen in de Linux-kernel. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Denial-of-Service
* Manipulatie van gegevens
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Verhoogde gebruikersrechten
NCSC-2019-0617 [1.00] [M/M] Kwetsbaarheid verholpen in rsyslog
Er is een kwetsbaarheid verholpen in rsyslog. De kwetsbaarheid stelt een kwaadwillende in staat om een Denial-of-Service te veroorzaken.
NCSC-2019-0098 [1.03] [H/M] Kwetsbaarheid verholpen in libreoffice
Een kwaadwillende kan de kwetsbaarheid mogelijk misbruiken om willekeurige code uit te voeren onder de rechten van een gebruiker.
NCSC-2019-0616 [1.00] [M/M] Kwetsbaarheid verholpen in ISC DHCP
Er is een nieuwe versies van ISC DHCP uitgebracht. Er is een kwetsbaarheid verholpen in DHCPv6. De kwetsbaarheid stelt een kwaadwillende in staat om een Denial-of-Service te veroorzaken.
NCSC-2019-0614 [1.00] [M/H] Kwetsbaarheden verholpen in Python
Er zijn kwetsbaarheden verholpen in Python.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Denial-of-Service
* Manipulatie van gegevens
* Omzeilen van beveiligingsmaatregel
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
NCSC-2019-0613 [1.00] [M/H] Kwetsbaarheden verholpen in Ruby en Ruby Gems
Er zijn kwetsbaarheden verholpen in Ruby en Ruby Gems.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Cross-Site Scripting (XSS)
* Denial-of-Service
* Manipulatie van gegevens
* Remote code execution (Gebruikersrechten)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
NCSC-2019-0615 [1.00] [M/H] SWAPGS-aanval - kwetsbaarheid in Intel CPU's
Onderzoekers hebben een nieuwe kwetsbaarheid gevonden die misbruik maakt van 'speculative execution'. De onderzoekers hebben een manier gevonden om KPTI te omzeilen door gebruik te maken van de SWAPGS-instructie. Misbruik van deze kwetsbaarheid kan uiteindelijk leiden tot het uitlezen van kernel-geheugen vanuit een ander proces.
NCSC-2019-0543 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
Microsoft heeft meerdere kwetsbaarheden in de basiscomponenten van Microsoft Windows verholpen. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om willekeurige code uit te voeren, om verhoogde rechten te verkrijgen, om beveiligingsmaatregelen te omzeilen of om gevoelige gegevens te bemachtigen.
NCSC-2019-0612 [1.00] [M/M] Kwetsbaarheden verholpen in Binutils
Er zijn kwetsbaarheden verholpen in binutils. De kwetsbaarheden stellen een kwaadwillende in staat om een Denial-of-Service te veroorzaken of om willekeurige code uit te voeren onder de rechten van de gebruiker.
NCSC-2018-0497 [1.08] [M/M] Kwetsbaarheden verholpen in procps
Er zijn kwetsbaarheden verholpen in procps. De kwetsbaarheden stellen een kwaadwillende op afstand in staat een Denial-of-Service-aanval uit te voeren of verhoogde gebruikersrechten te verkrijgen.
NCSC-2019-0476 [1.02] [M/M] Kwetsbaarheid verholpen in sssd
Er bevindt zich een kwetsbaarheid in sssd (System Security Services Daemon). De kwetsbaarheid in sssd stelt een kwaadwillende in staat om onder bepaalde voorwaarden het authenticatie mechanisme te omzeilen.
NCSC-2019-0070 [1.02] [L/M] Kwetsbaarheid verholpen in sssd
Er bevindt zich een kwetsbaarheid in sssd. Een kwaadwillende kan de kwetsbaarheid misbruiken voor het verkrijgen van informatie van het systeem. De kwetsbaarheid wordt mogelijk gemaakt door het verkeerd configureren van een gebruikersaccount in het passwd-bestand. Zodra het gebruikersaccount is geconfigureerd zonder homefolder, wordt '/' (de root-directory) teruggekoppeld in plaats van '' (geen homedirectory).










