Plusieurs vulnérabilités dans BrightStor ARCserve Backup permettent, à distance, d'exécuter du code arbitraire, de réaliser un déni de service ou de contourner la politique de sécurité.
Avis de sécurité
Une vulnérabilité découverte dans EMC RepliStor permettrait une exécution de code arbitraire à distance par un individu malveillant.
Une vulnérabilité de HP System Management Homepage (SMH) permet l'exécution de code indirecte à distance.
Une vulnérabilité sous HP-UX exécutant IPFilter permet de réaliser un déni de service à distance.
Une vulnérabilité a été identifiée dans l'application Adobe PageMaker. Elle permettrait à une personne malveillante de prendre le contrôle du système affecté.
Une vulnérabilité dans l'afficheur d'images Kodak permet l'exécution de code arbitraire à distance.
Une vulnérabilité a été identifiée dans les clients de messagerie Microsoft Outlook Express et Windows Mail. Elle concerne l'interprétation de trames du protocole NNTP. L'exploitation de cette dernière, à distance et par le biais de paquets spécialement construits, peut provoquer l'exécution de...
Une vulnérabilité a été identifiée dans l'application Microsoft Office Word. L'exploitation de cette dernière permettrait à une personne malveillante, par le biais d'un document spécialement construit, d'exécuter du code sur le système ayant une application vulnérable.
Une vulnérabilié pourrait permettre à un utilisateur malveillant d'effectuer une élévation de privilèges dans SharePoint.
Une vulnérabilité lors de l'authentification d'une requête RPC permet à un utilisateur malveillant d'empêcher, à distance, un système vulnérable de répondre et permet de le forcer à redémarrer. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section...