Avis de sécurité


CERTA-2012-AVI-486 Publié le 06 septembre 2012

Une vulnérabilité a été corrigée dans l'ActiveX InduSoft ISSymbol. Elle concerne un débordement de mémoire tampon pouvant être utilisé par un utilisateur malveillant pour exécuter du code arbitraire à distance.

CERTA-2012-AVI-485 Publié le 06 septembre 2012

De multiples vulnérabilités ont été corrigées dans Xen. Elles concernent des dénis de service et des élévations de privilèges, y compris des systèmes invités vers l'hôte.

CERTA-2012-AVI-484 Publié le 04 septembre 2012

De multiples vulnérabilités ont été corrigées dans Typo3. Elles concernent des injection de code indirecte à distance (XSS), l'accès à une clé de chiffrement pouvant mener à une élévation de privilèges et enfin l'utilisation de la fonction « unserialize » pouvant provoquer une exécution de code...

CERTA-2012-AVI-483 Publié le 03 septembre 2012

Une erreur a été corrigée dans la gestion des sessions de PGP Universal Server. Elle peut conduire à la divulgation de la clé privée d'un client.

CERTA-2012-AVI-482 Publié le 03 septembre 2012

Deux vulnérabilités de type dépassement de tampon ont été corrigées dans Adobe Photoshop. Ces vulnérabilités se déclenchent par l'ouverture de fichiers spécialement conçus.

CERTA-2012-AVI-481 Publié le 03 septembre 2012

Une vulnérabilité a été corrigée dans EMC NetWorker. Elle concerne une interprétation des chaînes de caractères (format string) pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-480 Publié le 03 septembre 2012

De multiples vulnérabilités ont été corrigées dans MediaWiki. Elles concernent des fuites de mots de passe LDAP, des injections de codes indirectes à distance (XSS) et différents durcissements des actions sensibles.

CERTA-2012-AVI-479 Publié le 03 septembre 2012

De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles concernent les éléments d'éditeurs tiers implémentés dans les solutions. Les éléments suivants ont étés mis à jour : - Java Runtime Environment (JRE) ; - OpenSSL ; - le noyau ; - Perl ; - libxml2 ; - glibc ; - GnuTLS ;...

CERTA-2012-AVI-478 Publié le 31 août 2012

Deux vulnérabilités ont été corrigées dans Asterisk. La première permet à un utilisateur malintentionné d'acquérir un interprèteur de commandes à distance. La seconde concerne le traitement des appels IAX2 et peut mener à un contournement de certaines règles ACL.

CERTA-2012-AVI-477 Publié le 31 août 2012

Une vulnérabilité a été corrigée dans GarrettCom Magnum MNS-6K Management Software. Elle concerne un mot de passe inscrit en dur dans le système, un utilisateur malveillant peut ainsi élever ses privilèges.