CERTA-2013-AVI-083 Publié le 31 janvier 2013
Une vulnérabilité a été corrigée dans VideoLAN VLC media player. Elle permet potentiellement à un attaquant d'exécuter du code arbitraire à distance au moyen d'un fichier ASF spécialement conçu.
CERTA-2013-AVI-073 Publié le 30 janvier 2013
De multiples vulnérabilités ont été corrigées dans libupnp. Elles concernent des débordements de mémoire tampon dans la pile. Elles peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
CERTA-2013-AVI-077 Publié le 30 janvier 2013
Une vulnérabilité a été identifiée dans Cisco Carrier Routing System (CSR). Elle concerne le traitement de petits messages sur le réseau et peut provoquer un déni de service à distance.
CERTA-2013-AVI-076 Publié le 30 janvier 2013
De multiples vulnérabilités ont été corrigées dans Apple TV. Certaines d'entre elles permettent à un attaquant une atteinte à la confidentialité des données.
CERTA-2013-AVI-074 Publié le 30 janvier 2013
Une vulnérabilité a été corrigée dans Ruby On Rails. Elle concerne la partie JSON et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
CERTA-2013-AVI-079 Publié le 30 janvier 2013
Une vulnérabilité a été corrigée dans EMC AlphaStor. Elle concerne un débordement de mémoire tampon pouvant mener un utilisateur malintentionné à exécuter du code arbitraire.
CERTA-2013-AVI-075 Publié le 30 janvier 2013
De multiples vulnérabilités ont été corrigées dans Apple iOS. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.
CERTA-2013-AVI-078 Publié le 30 janvier 2013
Des vulnérabilitiés ont été corrigées dans Portable SDK for UPnP Devices. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de requêtes SSDP (Simple Service Discovery Protocol) spécialement conçues.