Plusieurs vulnérabilités affectent Kerberos. Elles permettent de réaliser un déni de service à distance ou une atteinte à la confidentialité des données.
Avis de sécurité
Une vulnérabilité dans Novell NetIdentity permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités de ClamAV permettent à un utilisateur malveillant de contourner la politique de sécurité ou de provoquer un déni de service.
De multiples vulnérabilités dans Joomla! permettent de réaliser diverses injections indirectes de code.
Une vulnérabilité dans Asterisk permet à un utilisateur malveillant d'obtenir des informations sensibles.
Une vulnérabilité dans Moodle permet d'afficher le contenu des fichiers accessibles en lecture par le serveur Web.
Une vulnérabilité de nss-ldapd permet à un utilisateur malveillant de lire des informations sensibles.
Plusieurs vulnérabilités présentes dans IBM WebSphere permettent à un utilisateur malveillant de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités non publiées ont été corrigées dans IBM Tivoli Storage Manager.
Une vulnérabilité dans Sun Solaris permet à une personne malintentionnée de contourner la politique de sécurité et d'élever ses privilèges sur le système.