Plusieurs vulnérabilités dans la bibliothèque GDI (Graphics Device Interface) de Microsoft Windows permettent à une personne distante d'exécuter du code arbitraire.
Avis de sécurité
Plusieurs vulnérabilités affectent le contrôle ActiveX Visual Basic 6.0 et permettent l'exécution de code arbitraire à distance.
Plusieurs vulnérabilités présentes dans IBM WebSphere permettent à un utilisateur malveillant de contourner la politique de sécurité ou de lire des informations sensibles.
Une vulnérabilité découverte dans Apache pour Novell Netware permet à une personne malintentionnée de contourner la politique de sécurité.
Une vulnérabilité dans PowerDNS Authoritative Server permet à une personne malintentionnée de provoquer un déni de service à distance.
Une vulnérabilité de nature et d'impact non-précisés par l'éditeur est présente dans Nagios.
Une vulnérabilité présente dans SquirrelMail permet à un utilisateur distant de conduire une attaque de type injection de code indirecte (Cross-site scripting).
Des vulnérabilités concernant la machine virtuelle Java ont été identifiées par Sun. Elles sont actuellement non documentées.
Une vulnérabilité des produits VMware ESX et VMware ESXi permet de contourner la politique de sécurité.
Une vulnérabilité dans CUPS permet d'exécuter du code arbitraire à distance.