Une vulnérabilité dans le binaire bzexe inclus dans le paquet bzip2 permet à un utilisateur local d'élever ses privilèges.
Avis de sécurité
Une vulnérabilité présente dans IBM Tivoli Federated Identity Manager permet de contourner la politique de sécurité.
De multiples vulnérabilités de type injection de code indirecte à distance (cross-site scripting) ont été corrigées dans Nagios XI.
Une vulnérabilité présente dans Intel Trusted Execution Technology (Intel TXT) SINIT Authenticated Code Modules (ACM) permet à une personne malveillante de contourner la solution de sécurité Intel TXT.
Deux vulnérabilités ont été corrigées dans EMC RSA Adaptative Authentication On-Premise et permettent à un utilisateur malintentionné de contourner la politique de sécurité.
Une vulnérabilité permettant une élévation de privilèges sur OpenPAM a été corrigée.
Des vulnérabilités dans Adobe Acrobat et Adobe Reader permettent à un utilisateur malveillant l'exécution de code arbitraire à distance.
Une vulnérabilité dans Hitachi JP1/ServerConductor/Deployment Manager permet à un utilisateur malveillant de lire tous les fichiers présents sur le système.
Plusieurs vulnérabilités affectent JBoss. Elles permettent de contourner la politique de sécurité du serveur ou de réaliser de l'injection de code indirecte (XSS).
Plusieurs vulnérabilités dans AIX permettent à un utilisateur malveillant d'exécuter du code arbitraire ou de modifier des données.