Avis de sécurité


CERTA-2012-AVI-294 Publié le 25 mai 2012

Une vulnérabilité a été corrigée dans Apache Commons Compress et Apache Ant. Elle concerne les flux de compression « bzip2 », en entrant des données spécialement conçues il est possible de bloquer le processus.

CERTA-2012-AVI-293 Publié le 25 mai 2012

Une vulnérabilité a été corrigée dans IBM Lotus Quickr dans sa version Domino. Elle concerne le téléchargement du fichier « qp2.cab » par l'ActiveX Quickr. Celui-ci peut être modifié lors de son transfert par un attaquant et sera alors exécuté côté client avec les droits courants du navigateur.

CERTA-2012-AVI-292 Publié le 24 mai 2012

Trois vulnérabilités ont été corrigées dans Wireshark. La première provoque une boucle dans l'exécution du code, celle-ci rend l'application temporairement inutilisable. La deuxième concerne les routines d'allocations mémoire pour module d'analyse « DIAMETER » et provoque un déni de service. La...

CERTA-2012-AVI-291 Publié le 24 mai 2012

Plusieurs vulnérabilités ont été corrigées dans Symantec Endpoint protection. Une vulnérabilité non détaillée par l'éditeur permet à un utilisateur malintentionné de provoquer un déni de service à distance (seule la version 11.x est affectée). Une deuxième vulnérabilité permettant une élévation...

CERTA-2012-AVI-290 Publié le 22 mai 2012

Huit vulnérabilités ont été corrigées dans Moodle. La majorité d'entre elles permettent un accès à des zones ou données à accès limités. Une vulnérabilité concerne une injection de code indirecte à distance (XSS) dans le titre des pages wiki.

CERTA-2012-AVI-289 Publié le 21 mai 2012

Une vulnérabilité, non détaillée par l'éditeur, de type injection de code indirecte à distance (XSS) a été corrigé dans IBM Rational Change.

CERTA-2012-AVI-288 Publié le 21 mai 2012

Quatre vulnérabilités ont été corrigées dans Symantec Web Gateway. La première est une injection de code indirecte à distance (XSS). La deuxième est une faille d'inclusion de fichier pouvant mener à une exécution de commandes arbitraires à distance. La troisième permet de télécharger ou d'effacer...

CERTA-2012-AVI-287 Publié le 21 mai 2012

Une vulnérabilité a été corrigée dans OpenVMS. Elle concerne ACMELOGIN quand le service système « SYS$ACM » est utilisé pour l'authentification. Un attaquant peut utiliser cette vulnérabilité en local pour élever ses droits sur le système.

CERTA-2012-AVI-286 Publié le 18 mai 2012

De multiples vulnérabilités ont été corrigées dans HP-UX. Elles affectent l'environnement JAVA JRE et JDK ainsi que OpenSSL. Les failles sont majoritairement des dénis de service mais sont également présents des modifications de données et des accès non autorisés aux données.

CERTA-2012-AVI-285 Publié le 18 mai 2012

Trois vulnérabilités ont été corrigées dans OpenOffice et deux dans LibreOffice. La première est un débordement d'entier dans « vclmi.dll » et provoque un débordement de mémoire tampon dans le tas. Une image JPEG spécialement conçue dans un fichier DOC peut être utilisée pour exploiter cette...