NCSC Alerts
NCSC-2019-0121 [1.08] [M/H] Kwetsbaarheid verholpen in runc
Er is een kwetsbaarheid verholpen in runc die bij het gebruik van een malafide container mogelijk kan leiden tot het uitvoeren van willekeurige code op de host waar de container gestart wordt. Runc is de onderliggende runtime-omgeving die in onder meer Docker en Kubernetes wordt gebruikt, waardoor ook deze producten kwetsbaar zijn.
NCSC-2019-0674 [1.00] [M/M] Kwetsbaarheid verholpen in Cisco IOS XE
Door een beveiligingslek in de Cisco REST API virtuele servicecontainer voor Cisco IOS XE Software kan een niet-geverifieerde, externe kwaadwillende de authenticatie op Cisco IOS XE-apparaat omzeilen.
NCSC-2019-0673 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco NX-OS
Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om eenDenial-of-Service te veroorzaken op Cisco NX-OS of om beveiligingsmaatregelen te omzeilen.
NCSC-2019-0672 [1.00] [M/H] Kwetsbaarheid verholpen in Dovecot
Er is een kwetsbaarheid verholpen in Dovecot. Een kwaadwillende kan door het misbruiken van de kwetsbaarheid een Denial-of-Service veroorzaken en mogelijk willekeurige code uitvoeren onder de rechten van het systeem.
NCSC-2019-0671 [1.00] [M/H] Kwetsbaarheid verholpen in Confluence
Atlassian heeft een kwetsbaarheid verholpen in Confluence Server en Confluence Data Center, waarmee een kwaadwillende op afstand toegang kan krijgen tot gevoelige gegevens, waaronder accountgegevens en login-data. De kwaadwillende moet daarvoor wel geauthenticeerd zijn en rechten hebben om pagina's aan te maken.
NCSC-2019-0159 [1.10] [M/H] Kwetsbaarheid verholpen in OpenSSL
Er bevindt zich een padding-oracle-kwetsbaarheid in OpenSSL. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken om gevoelige informatie te bemachtigen.Om de kwetsbaarheid te kunnen misbruiken moeten er "non-stitched"-ciphersuites in gebruik zijn. Daarnaast moet de kwetsbare applicatie tweemaal de SSL_shutdown-functie aanroepen.
NCSC-2019-0654 [1.01] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. Dekwetsbaarheden stellen een kwaadwillende in staat aanvallen uit tevoeren die leiden tot de volgende categorieën schade:
NCSC-2019-0670 [1.00] [M/M] Kwetsbaarheden verholpen in IBM WebSphere Application Server
IBM heeft kwetsbaarheden verholpen in WebSphere Application Server. De kwetsbaarheden bevinden zich in het SDK Java Technology Edition en stellen een kwaadwillende in staat om verhoogde gebruikers rechten te verkrijgen en willekeurige code onder de rechten van de gebruiker te injecteren.
NCSC-2019-0669 [1.00] [M/H] Eerder verholpen kwetsbaarheid in Apple produkten opnieuw verholpen.
Een eerder verholpen kwetsbaarheid in Mac OSX en iOS is door een fout bij Apple opnieuw geïntroduceerd in de laatste versies van OSX en iOS. De kwetsbaarheid stelt een kwaadwillende op afstand in staat om willekeurige code uit te voeren met systeemrechten op het kwetsbare systeem. De kwaadwillende moet de gebruiker verleiden om een malafide app te installeren.
NCSC-2019-0504 [1.06] [M/M] Kwetsbaarheid verholpen in bzip2
De ontwikkelaars van bzip2 hebben een kwetsbaarheid verholpen. De kwetsbaarheid stelt een kwaadwillende op afstand in staat een Denial-of-Service-aanval uit te voeren met mogelijk het uitvoeren van willekeurige code onder rechten van de gebruiker tot gevolg. Om de kwetsbaarheid te misbruiken moet de kwaadwillende het slachtoffer bewegen een malafide bestand te decomprimeren.
NCSC-2019-0668 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in Jira
De ontwikkelaars van Jira hebben diverse kwetsbaarheden verholpen. Deze Cross-site Request Forgery (CSRF) kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat om diverse acties te ondernemen:
NCSC-2019-0555 [1.03] [M/H] Meerdere kwetsbaarheden verholpen in Squid
De ontwikkelaars van Squid hebben kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0446 [1.03] [H/H] Kwetsbaarheden verholpen in FortiOS
FortiGuard Labs heeft meerdere kwetsbaarheden verholpen in FortiOS SSL VPN. De kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die mogelijk leiden tot:
NCSC-2019-0667 [1.00] [M/M] Kwetsbaarheid verholpen in Azure Active Directory Authentication Library
Er is een kwetsbaarheid verholpen in de Azure Active Directory Authentication Library. Deze library wordt gebruikt om .NET applicaties via de Azure Active Directory te ontsluiten voor gebruikers en wordt geleverd bij de produkten ADAL.NET en Nuget.Middels de kwetsbaarheid kan een geauthenticeerde kwaadwillende gebruik maken van diensten onder de rechten van andere gebruikers.
NCSC-2019-0446 [1.02] [H/H] Kwetsbaarheden verholpen in FortiOS
FortiGuard Labs heeft meerdere kwetsbaarheden verholpen in FortiOS SSL VPN. De kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die mogelijk leiden tot:
NCSC-2019-0595 [1.03] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:
NCSC-2019-0666 [1.00] [M/H] Kwetsbaarheden in FreeBSD verholpen
De ontwikkelaars van FreeBSD hebben twee kwetsbaarheden verholpen in het base system van FreeBSD. De kwetsbaarheden bevinden zich in de componenten midi en het mqueue file system. Deze componenten zijn standaard niet in gebruik, maar wel geïmplementeerd in een standaard systeem.Beide kwetsbaarheden kunnen door een kwaadwillende worden misbruikt voor het veroorzaken van een Denial-of-service, of om toegang te krijgen tot gevoelige gegevens door het benaderen van geheugen buiten de procesruimte van de componenten.
NCSC-2019-0665 [1.00] [M/H] Kwetsbaarheden verholpen in PAN-OS
Palo Alto Networks heeft kwetsbaarheden verholpen in PAN-OS. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat willekeurige code uit te voeren. De producent stelt in het bijzonder weinig informatie beschikbaar over de kwetsbaarheid met kenmerk CVE-2019-1581. In hetzelfde beveiligingsadvies stelt de producent mitigerende maatregels voor en geeft aan dat de bewuste kwetsbaarheid niet is te mitigeren.
NCSC-2019-0664 [1.00] [L/M] Kwetsbaarheden verholpen in Debian kernel
Debian heeft kwetsbaarheden in de kernel verholpen. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot systeemgegevens
* Verhoogde gebruikersrechten
NCSC-2019-0663 [1.00] [M/H] Kwetsbaarheden verholpen in Ansible
Ansible heeft twee kwetsbaarheden verholpen. De kwetsbaarheden kunnen door een ongeauthenticeerde kwaadwillende op afstand worden misbruikt voor het omzeilen van beveiligingsmaatregelen en daarmee toegang te krijgen tot gevoelige gegevens.










