Umiarkowanie krytyczne dziury zostały odkryte w IBM Scale Out Network Attached Storage. Jedna z nich związana jest z wadliwą wersją Samby. Błąd w przetwarzaniu komend w Command Line Interface (CLI)orazGraphical User Interface (GUI) może zostać wykorzystany do wykonania dowolnych komend powłokizuprawnieniami administratora. Błędy znalezionowwersjach od 1.1 do 1.3.1. Zalecana aktualizacjaprogramudo wersji 1.3.2 lub nowszej.Dwie dziury w Cauch Resin

Dwa błędy w Caucho Resin narażają użytkownika na utratę poufnych informacji. Jeden z nich pojawia się podczas przetwarzania pewnych parametrów. Nie ujawniono szczegółów dziury. Pewne dane wejściowe nie są odpowiednio weryfikowane przed ich użyciem pobrania plików. Napastnik może wykorzystać technikę directory traversal do kradzieży plików z zasobów lokalnych. Dziury znaleziono w wersjach wcześniejszych od 4.0.29.
Należy zaktualizować oprogramowanie do edycji 4.0.29.

źródło.Arcabit