Une vulnérabilité a été identifiée dans le serveur de téléphonie sur IP Asterisk. Un message SIP construit de manière particulière peut perturber le fonctionnement du service.
Avis de sécurité
Plusieurs vulnérabilités de vim permettent à un individu malintentionné d'exécuter du code arbitraire à distance.
Un défaut du module JBossWS permettant de lire des fichiers arbitraires au formatXML a été corrigé.
Plusieurs vulnérabilités dans IBM DB2 permettent à une personne malintentionnée d'effectuer un déni de service à distance.
Deux vulnérabilités présentes dans iTunes permettent à un individu malveillant de réaliser un déni de service et d'atteindre à la confidentialité des données à distance.
Une vulnérabilité dans un module tiers de certains produits Symantec permet une exécution de code arbitraire à distance.
Plusieurs vulnérabilités du module ModSecurity permettent de réaliser un déni de service à distance.
Une vulnérabilité dans Cisco Unified Communications Manager permet d'accéder à un compte d'administration de l'application.
Une vulnérabilité dans l'interprétation des documents PDF par différents lecteurs permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités ont été identifiées dans les serveurs DNS et WINS de Microsoft Windows. L'exploitation de ces vulnérabilités permet à une personne malveillante distante, par le biais de trames spécialement construites, de détourner du trafic légitime.