De multiples vulnérabilités ont été découvertes dans X.Org XFS permettant l'exécution de code arbitraire à distance.
Avis de sécurité
Deux vulnérabilités affectent OpenSSL. La première permet à un utilisateur malveillant d'accéder à des données sensibles. La seconde permettrait à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Deux vulnérabilités permettant de provoquer localement un déni de service affectent Sun Solaris.
Plusieurs vulnérabilités des serveurs IBM HTTP et WebSphere permettent à un utilisateur malveillant de réaliser un déni de service, local ou à distance, ou de réaliser de l'injection de code indirecte.
Une erreur de traitement des archives permet à un utilisateur malveillant de contourner la politique de sécurité.
Une vulnérabilité permettant l'exécution de code arbitraire à distance via une image malicieusement construite a été corrigée.
De multiples vulnérabilités de BrightStor Hierarchical Storage Manager permettent à un utilisateur distant de réaliser un déni de service et d'exécuter du code arbitraire.
Une vulnérabilité de Webmin permet à un utilisateur malintentionné d'élever ses privilèges.
Une vulnérabilité dans le noyau Linux permet à un utilisateur local d'élever ses privilèges.
De multiples vulnérabilités dans les produits ARCserve de Computer Associate permettent à un utilisateur distant d'exécuter du code arbitraire.