Avis de sécurité


CERTA-2012-AVI-250 Publié le 04 mai 2012

Cinq vulnérabilités ont été corrigées dans Drupal. Trois permettent de contourner les restrictions d'accès sur les listes de forums, les images privées et à l'administration du contenu. La quatrième concerne un déni de service provoqué par le système de filtrage du texte. Enfin, la dernière...

CERTA-2012-AVI-249 Publié le 04 mai 2012

Cinq vulnérabilités ont été corrigées dans les produits VMware. Deux concernent les commandes RPC, il est possible de manipuler un pointeur dans le processus VMX, grâce ce pointeur un utilisateur peut exécuter du code arbitraire depuis l'environnement virtuel sur l'hôte. La troisième concerne les...

CERTA-2012-AVI-247 Publié le 04 mai 2012

Plusieurs vulnérabilités non spécifiées ont été corrigées dans HP Insight Management Agents. Elles permettent d'injecter des requêtes illégitimes par rebond (CSRF, CVE-2012-2003), de rediriger des URLs vers un site arbitraire (CVE-2012-2004), d'injecter indirectement du code à distance (XSS,...

CERTA-2012-AVI-246 Publié le 04 mai 2012

Une vulnérabilité a été corrigée dans PHP. Elle concerne l'implémentation CGI et permet de passer les arguments "-s", "-d" ou "-c" à l'interpréteur PHP. Au moyen de ces arguments un utilisateur distant peut obtenir le code source des pages ou exécuter du code arbitraire à distance.

CERTA-2012-AVI-245 Publié le 03 mai 2012

Une vulnérabilité a été corrigée dans Citrix Provisioning Service. Un attaquant peut envoyer un message réseau spécialement conçu au service et ainsi provoquer une exécution de code arbitraire à distance.

CERTA-2012-AVI-244 Publié le 03 mai 2012

Trois vulnérabilités ont été corrigées dans PHP. Deux d'entre-elles concernent les branches 5.3.x et 5.4.x. La dernière (CVE-2012-0831) ne concerne que la branche 5.3.x et corrige un problème lié à magic_quote_gpc lors du chargement de variables d'environnement, ce qui peut faciliter l'injection...

CERTA-2012-AVI-243 Publié le 03 mai 2012

Plusieurs vulnérabilités ont été corrigées dans HP SNMP Agents pour les systèmes Linux. Elles peuvent être exploitées par un attaquant afin de rediriger des URLs ou d'injecter indirectement du code à distance (XSS).

CERTA-2012-AVI-242 Publié le 03 mai 2012

Des vulnérabilités ont été corrigées dans SumatraPDF. Elles concernent les fichiers .chm et .mobi et provoquent plusieurs altérations de l'espace mémoire.

CERTA-2012-AVI-241 Publié le 02 mai 2012

De multiples vulnérabilités ont été corrigées dans HP SIM (Systems Insight Manager). Trois systèmes d'exploitation sont concernés, HP-UX, Linux et Windows. Les vulnérabilités sont de différentes natures, exécution de code arbitraire à distance, accès non autorisés, injection de requêtes...