Une vulnérabilité dans F-Secure Policy Manager permet de réaliser une injection de code indirecte à distance.
Avis de sécurité
Une vulnérabilité a été corrigée dans IBM WebSphere Portal et permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.
Quatre vulnérabilités ont été corrigées dans les appareils Cisco ASA série 5500. Trois d'entre elles permettent de réaliser un déni de service à distance, et la quatrième permet d'accéder à des données confidentielles sur le système de fichiers.
Une vulnérabilité dans Microsoft Malware Protection Engine permet à une personne malintentionnée d'élever ses privilèges.
Une vulnérabilité dans Novell Netware permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Une vulnérabilité dans CA HIPS permet l'exécution de code arbitraire à distance.
De multiples vulnérabilités touchent la ligne de produits Cisco TelePresence, elles permettent notamment d'exécuter du code arbitraire ou de provoquer un déni de service à distance.
Une vulnérabilité permettant d'effectuer un déni de service à distance a été identifiée dans le produit Cisco Firewall Services Module (FWSM).
Une vulnérabilité dans le serveur DNS ISC Bind permet à un utilisateur malintentionné de provoquer un déni de service à distance.
Plusieurs vulnérabilités dans l'annuaire RedHat Directory Server permettent à un utilisateur malveillant de provoquer un déni de service à distance ou d'élever ses privilèges.