NCSC Alerts
NCSC-2019-0660 [1.00] [M/M] Kwetsbaarheden verholpen in ImageMagick
Er zijn verschillende kwetsbaarheden verholpen in ImageMagick. De kwetsbaarheden stellen een lokale kwaadwillende in staat een Denial-of-Service te veroorzaken en om systeeminformatie te verkrijgen.
NCSC-2019-0353 [1.02] [H/H] Kwetsbaarheden verholpen in Pulse Connect Secure (PCS) en Pulse Policy Secure (PPS)
Pulse Secure heeft meerdere kritieke kwetsbaarheden verholpen in Pulse Connect Secure en Pulse Policy Secure. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om onder andere toegang te krijgen tot gevoelige gegevens, gegevens te manipuleren en een session hijack-aanval uit te voeren.
NCSC-2019-0659 [1.00] [M/M] Kwetsbaarheden verholpen in Informix
IBM heeft kwetsbaarheden verholpen in Informix. De kwetsbaarheden stellen een lokale geauthenticeerde gebruiker in staat verhoogde rechten te verkrijgen.
NCSC-2019-0555 [1.02] [M/H] Meerdere kwetsbaarheden verholpen in Squid
De ontwikkelaars van Squid hebben kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0658 [1.00] [M/H] Kwetsbaarheid verholpen in FreeBSD IPv6 implementatie
Er is een kwetsbaarheid verholpen in FreeBSD. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat met behulp van malafide IPv6 netwerkpaketten een Denial-of-Service te veroorzaken. De kwetsbaarheid ontstaat doordat de defragmentatie van IPv6 foutief wordt afgehandeld.
NCSC-2019-0657 [1.00] [M/M] Kwetsbaarheden verholpen in VLC Media Player
Er zijn kwetsbaarheden verholpen in VLC Media Player. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in de gelegenheid een Denial-of-Service te veroorzaken of om mogelijk willekeurige code onder rechten van de applicatie uit te voeren. De kwaadwillende moet hiertoe het slachtoffer bewegen een malafide bestand te openen in VLC Media Player.
NCSC-2019-0353 [1.01] [H/H] Kwetsbaarheden verholpen in Pulse Connect Secure (PCS) en Pulse Policy Secure (PPS)
Pulse Secure heeft meerdere kritieke kwetsbaarheden verholpen in Pulse Connect Secure en Pulse Policy Secure. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om onder andere toegang te krijgen tot gevoelige gegevens, gegevens te manipuleren en een session hijack-aanval uit te voeren.
NCSC-2019-0656 [1.00] [M/H] Kwetsbaarheid verholpen in Jira
Atlassian heeft een kwetsbaarheid verholpen in Jira. De kwetsbaarheid stelt een kwaadwillende in staat gebruikersnamen te verkrijgen via een username-enumeration-aanval.
NCSC-2019-0643 [1.02] [M/H] Meerdere implementaties van HTTP/2 kwetsbaar voor Denial-of-Service
Kwetsbaarheden in verschillende implementaties van HTTP/2 kunnen door een kwaadwillende worden misbruikt om een Denial-of-Service te veroorzaken.
NCSC-2019-0653 [1.02] [M/M] Kwetsbaarheden verholpen in LibreOffice
LibreOffice heeft updates uitgebracht om een aantal kwetsbaarheden te verhelpen. De kwetsbaarheden zijn door security-onderzoekers ontdekt en stelt hen in staat om de eerder gepubliceerde kwetsbaarheid met kenmerk CVE-2018-16858 alsnog te misbruiken. Voor deze kwetsbaarheid is eerder een beveiligingsadvies gepubliceerd (NCSC-2019-0098 dd 04/02/2019).Misbruik van de kwetsbaarheden stelt een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de gebruiker door een gebruiker op een kwetsbaar systeem te misleiden een malafide bestand te openen.
NCSC-2019-0199 [1.04] [M/M] Kwetsbaarheid verholpen in ntpd
Er bevindt zich een kwetsbaarheid in ntpd waardoor het mogelijk isvoor een kwaadwillende op afstand om een Denial-of-Service-aanval teveroorzaken. Het verzendende systeem moet zich op een adres bevinden waarvan de ntpd modus 6-pakketten accepteert en een privésleutel moet gebruiken die specifiek wordt vermeld als in gebruik voor modus 6-autorisatie.
NCSC-2019-0446 [1.01] [M/H] Kwetsbaarheden verholpen in FortiOS
FortiGuard Labs heeft meerdere kwetsbaarheden verholpen in FortiOS SSL VPN. De kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die mogelijk leiden tot:
NCSC-2019-0653 [1.01] [M/M] Kwetsbaarheden verholpen in LibreOffice
LibreOffice heeft updates uitgebracht om een aantal kwetsbaarheden te verhelpen. De kwetsbaarheden zijn door security-onderzoekers ontdekt en stelt hen in staat om de eerder gepubliceerde kwetsbaarheid met kenmerk CVE-2018-16858 alsnog te misbruiken. Voor deze kwetsbaarheid is eerder een beveiligingsadvies gepubliceerd (NCSC-2019-0098 dd 04/02/2019).Misbruik van de kwetsbaarheden stelt een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de gebruiker door een gebruiker op een kwetsbaar systeem te misleiden een malafide bestand te openen.
NCSC-2019-0159 [1.09] [M/H] Kwetsbaarheid verholpen in OpenSSL
Er bevindt zich een padding-oracle-kwetsbaarheid in OpenSSL. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken om gevoelige informatie te bemachtigen.Om de kwetsbaarheid te kunnen misbruiken moeten er "non-stitched"-ciphersuites in gebruik zijn. Daarnaast moet de kwetsbare applicatie tweemaal de SSL_shutdown-functie aanroepen.
NCSC-2019-0655 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in HP 3PAR
HP heeft meerdere kwetsbaarheden verholpen in 3PAR StorServ Management Console (SSMC) en Service Processor. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om zich toegang te verschaffen tot het kwetsbare systeem, scripts uit te voeren, willekeurige bestanden te uploaden en/of sessies van andere gebruikers over te nemen.
NCSC-2019-0615 [1.03] [M/H] SWAPGS-aanval - kwetsbaarheid in Intel CPU's
Onderzoekers hebben een nieuwe kwetsbaarheid gevonden die misbruik maakt van 'speculative execution'. De onderzoekers hebben een manier gevonden om KPTI te omzeilen door gebruik te maken van de SWAPGS-instructie. Misbruik van deze kwetsbaarheid kan uiteindelijk leiden tot het uitlezen van kernel-geheugen vanuit een ander proces.
NCSC-2019-0597 [1.01] [M/M] Kwetsbaarheden verholpen in OpenLDAP
Er zijn kwetsbaarheden verholpen in OpenLDAP. De kwetsbaarheden stellen een geauthentiseerde kwaadwillende op afstand in staat een beveiligingsmaatregel te omzeilen en om verhoogde rechten te verkrijgen. De kwetsbaarheden grijpen aan in de SASL-authenticatie en het rootDN-delegatiemechanisme.
NCSC-2019-0654 [1.00] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. Dekwetsbaarheden stellen een kwaadwillende in staat aanvallen uit tevoeren die leiden tot de volgende categorieën schade:
NCSC-2019-0603 [1.01] [M/H] Kwetsbaarheden verholpen in Subversion
Apache heeft twee kwetsbaarheden verholpen in Apache Subversion. De kwetsbaarheden bevinden zich in de 'svnserve' server. Een ongeauthenticeerde kwaadwillende kan op afstand de kwetsbaarheden misbruiken om een Denial-of-service te veroorzaken.
NCSC-2019-0535 [1.01] [M/H] Meerdere kwetsbaarheden verholpen in PowerDNS
Er zijn twee kwetsbaarheden ontdekt in pdns. De DNSserver kan via ongeldige zonerecords en buitensporige NOTIFY-pakketten in een master / slave-setup resulteren in denial of service.










