Deux vulnérabilités découvertes dans IBM Tivoli Directory Server permettent à un utilisateur de provoquer un déni de service ou de porter atteinte à la confidentialité des données.
Avis de sécurité
Une vulnérabilité dans l'implémentation CIFS de Linux permet de contourner la politique de sécurité.
De nombreuses corrections ont été apportées à JBoss Enterprise SOA, dont deux concernant des vulnérabilités permettant le contournant de la politique de sécurité et l'élévation de privilèges.
Une vulnérabilité dans le shell de Microsoft Windows permet l'exécution à distance de code arbitraire.
Plusieurs vulnérabilités ont été corrigées dans Novell iPrint Client.
Une vulnérabilité présente dans SPIP permet à un utilisateur distant malintentionné de conduire des attaques de type injection de code indirecte.
Une vulnérabilité dans EMC Disk Library permet de réaliser un déni de service à distance.
Une vulnérabilité dans Akamai Download Manager permet l'exécution de code arbitraire à distance.
Plusieurs vulnérabilités relatives au traitement de différents protocoles et permettant, entre autre, l'exécution de code arbitraire à distance ont été corrigées dans Wireshark.
Plusieurs vulnérabilités présentes dans TYPO3 permettent, entre autres, à un utilisateur distant malintentionné d'exécuter du code arbitraire à distant ou de porter atteinte à la confidentialité des données.