Une vulnérabilité dans la partie « serveur » de CA HIPS permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Avis de sécurité
Une vulnérabilité dans Nagios permettrait un contournement de la politique de sécurité.
Une vulnérabilité dans RealPlayer permet l'exécution de code arbitraire à distance.
Une vulnérabilité a été identifiée dans la mise en œuvre du protocole EAP des produits Cisco. L'exploitation de cette dernière par le biais de paquets spécialement construits permettrait de perturber le fonctionnement du sytème.
Plusieurs vulnérabilités touchant des produits Nortel sont corrigées.
Plusieurs correctifs pour de multiples vulnérabilités touchant des produits Cisco ont été mis en ligne.
Les mises à jour Mozilla corrigent plusieurs vulnérabilités. Deux sont considérées comme critiques, dont l'une en relation avec l'alerte CERTA-2007-ALE-015 «Vulnérabilité dans le traitement des URI sous Windows».
De multiples vulnérabilités touchent le navigateur Opera permettant l'exécution de code arbitraire à distance.
Une vulnérabilité a été identifiée dans le logiciel de manipulation d'images IrfanView. Elle permettrait à une personne malveillante d'exécuter, par le biais d'un fichier spécialement construit, du code arbitraire sur le système ayant une version vulnérable.
Des vulnérabilités critiques affectent des produits Oracle.