Une vulnérabilité affectant les noyaux Linux et permettant un déni de service ou une élévation de privilèges a été corrigée.
Avis de sécurité
Une vulnérabilité dans le module pam_xauth permet à un utilisateur local d'élever ses privilèges.
De multiples vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager FastBack. Elles peuvent entraîner un déni de service à distance ou de l'exécution de code arbitraire à distance.
Une vulnérabilité de QuickTime permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Une vulnérabilité affectant Citrix XenApp Online Plug-in permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Des vulnérabilités concernant les composants d'Apache Geronimo permettent notamment à un utilisateur malveillant d'exécuter du code arbitraire à distance et de réaliser un déni de service.
De multiples vulnérabilités dans Drupal permettent notamment de lire certains fichiers, de se connecter indûment et de réaliser des injections de code indirectes.
Plusieurs vulnérabilités dans PHP ont été publiées et corrigées.
De multiples vulnérabilités ont été découvertes dans Opera. Elles permettent entre autres l'exécution de code arbitraire à distance.
Une vulnérabilité dans Cisco IOS permet à un utilisateur malveillant de réaliser un déni de service à distance.