Descripción: En las versiones PHP 7.0.x a 7.2.8 se encuentran 3 vulnerabilidades las cuales pueden ser explotadas ocasionando denegacion de servicio: CVE-2018-14851: exif_process_IFD_in_MAKERNOTE in ext/exif/exif.c permite cargar un archivo JPEG modificado ocasionando desbordamiento de memoria. CVE-2018-14883: exif_thumbnail_extract of exif.c permite un desbordamiento de enteros ocasionando una sobre lectura del búfer. CVE-2018-15132: ext/standard/link_win32.c La función linkinfo en […]
You are browsing archives for
Categoría: Noticias
(IKE) Aggressive Mode with Pre-Shared K...
Descripción: El servicio remoto Internet Key Exchange (IKE) version 1 soporta el proceso de autenticación Aggressive Mode para el intercambio de llaves con PSK (Pre-Shared Key). Este tipo de configuración es utilizado generalmente en el establecimiento de comunicaciones cifradas, no encripta las identidades del iniciador o la recepción, lo que permite a los atacantes rastrear, […]
Cisco IOS XE Software Errdisable Denial...
Descripción: La vulnerabilidad está presente en algunos dispositivos con Cisco IOS XE Software. La condición de vulnerabilidad se presenta cuando una VLAN y un puerto del dispositvo entran en estado errdisabled, resultado de un estado incorrecto del software o bug de software. El atacante puede aprovechar la vulnerabilidad enviando tramas que activan el estado, permitiendole […]
Cisco IOS and IOS XE Software DHCP Vers...
Descripción: La vulnerabilidad radica en que el dispositivo no realiza una verificación completa de la información que se encuentra encapsulada en la opción 82 que puntualmente llega en los mensajes DHCPOFFER por parte de servidores DHCPv4. El atacante puede enviar paquetes diseñados tipo DHCPv4 al dispositivo y éste lo reenviará al servidor DHCP. Cuando el […]
HP Data Protector Multiple Vulnerabilit...
Descripción: Las múltiples vulnerabilidades en HP Data Protector permiten que un atacante remoto no autenticado ejecute código arbitrario, obtenga privilegios elevados o cause una condición de denegación de servicio (DoS). Productos Afectados: CVE: CVE-2015-2116 Factor de Riesgo: Alto Valor CVSS Base: 9.0 Solución: Se recomienda a los administradores que apliquen las actualizaciones apropiadas y habiliten […]
HP Data Protector Multiple Vulnerabilit...
Descripción: Las múltiples vulnerabilidades en HP Data Protector permiten que un atacante remoto no autenticado ejecute código arbitrario, obtenga privilegios elevados o cause una condición de denegación de servicio (DoS). Productos Afectados CVE: CVE-2013-2344, CVE-2013-2345, CVE-2013-2346, CVE-2013-2347, CVE-2013-2348, CVE-2013-2349, CVE-2013-2350, CVE-2013-6194, CVE-2013-6195Factor de Riesgo: CriticalValor CVSS Base: 10.0 Solución: Se recomienda a los administradores […]
Cisco IOS and IOS XE Software Internet ...
Descripción: Esta vulnerabilidad está presente en los dispositivos Cisco IOS Software y Cisco IOS XE Software (cuando el ISAKMP esta habilitado en éste último). Permite a un atacante acceder sin autenticarse enviando paquetes de Internet Key Exchange Version 2 (IKEv2) utilizado en el protocolo IPsec para negociar atributos criptograficos que son utilizados para cifrar y […]
CVE-2018-8540 Ejecución remota de códig
Descripción: Esta vulnerabilidad esta relacionada con la ejecución remota de código en Microsoft .NET Framework cuando no se realiza una correcta validación en los datos de entrada. Al aprovechar esta vulnerabilidad un adversario puede tomar el control del sistema, instalar programas; ver, cambiar, o eliminar datos; o crear nuevas cuentas de usuario con permisos de […]
Cisco IOS XE Software Smart Install Rem...
Descripción: La vulnerabilidad esta relacionada con la instalación de la función Smart en Cisco IOS Software y Cisco IOS XE Software que permite a un atacante remoto no autenticado recargar el dispositivo, lo que se traduce en un ataque de denegación de servicio (DoS) o en la ejecución de código arbitrario. El atacante aprovecha que el dispositivo […]
Vulnerabilidad VMware vCenter Server 5....
Descripción: Esta vulnerabilidad permite que una máquina virtual maliciosa que se ejecuta en un núcleo de CPU determinado lea efectivamente la información privilegiada del hipervisor u otra máquina virtual que se encuentre de forma secuencial o simultánea en la memoria caché de datos L1 Terminal Fault (L1TF) del mismo núcleo. Un atacante que explota exitosamente […]
