Avis de sécurité


CERTA-2012-AVI-597 Publié le 22 octobre 2012

Une vulnérabilité a été corrigée dans IBM AIX. Elle concerne le client FTP qui est capable de lire des fichiers dont l'accès ne devrait pas être autorisé.

CERTA-2012-AVI-596 Publié le 22 octobre 2012

Une vulnérabilité a été corrigée dans McAfee Firewall Enterprise. Elle concerne un déni de service à distance sur BIND pouvant être provoqué au moyen d'une combinaison d'enregistrements spécifiques.

CERTA-2012-AVI-595 Publié le 22 octobre 2012

Quatre vulnérabilités ont été corrigées dans HP-UX. Elles concernent les composants Java Runtime Environment (JRE) et Java Developer Kit (JDK). Au moyen de ces vulnérabilités, un utilisateur malintentionné peut exécuter du code arbitraire à distance.

CERTA-2012-AVI-594 Publié le 22 octobre 2012

De multiples vulnérabilités ont été corrigées dans IBM XIV Storage System. La plus critique concerne une clef faible pour un certificat OpenSSL. La clef a été générée sur un système Debian qui était exposé à un problème d'entropie lors de sa génération.

CERTA-2012-AVI-593 Publié le 22 octobre 2012

Une vulnérabilité a été corrigée dans IBM WebSphere Message Broker. Elle permet à un attaquant d'augmenter ses privilèges. Elle concerne le composant Web Services Security.

CERTA-2012-AVI-592 Publié le 22 octobre 2012

De multiples vulnérabilités ont été corrigées dans IBM DB2 QMF. La plus critique permet à un attaquant une atteinte à la confidentialité des données. Elle concerne le composant Java Runtime Environment (JRE).

CERTA-2012-AVI-591 Publié le 22 octobre 2012

Deux vulnérabilités ont été corrigées dans CA ARCserve Backup. Elles concernent le protocole RPC et peuvent permettre un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-590 Publié le 19 octobre 2012

Deux vulnérabilités ont été corrigées dans Drupal 7.16. La plus critique permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-589 Publié le 18 octobre 2012

De multiples vulnérabilités ont été corrigées dans Apple OS X. Elles concernent toutes le composant Java. Certaines permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.