Avis de sécurité


CERTA-2012-AVI-284 Publié le 18 mai 2012

Dix-sept vulnérabilités ont étés corrigées dans QuickTime. La majorité des vulnérabilités concernent des erreurs dans le traitement de formats de fichiers. Chacune de ces erreurs peut mener à une exécution de code arbitraire à distance.

CERTA-2012-AVI-283 Publié le 18 mai 2012

Trois vulnérabilités ont été corrigées dans RealPlayer. La première concerne une corruption mémoire lors du traitement des fichiers MP4. La seconde une erreur d'interprétation de RealMedia ASMRuleBook pouvant mener à une exécution de code arbitraire à distance. La dernière affecte l'interpréteur...

CERTA-2012-AVI-282 Publié le 18 mai 2012

Une vulnérabilité a été corrigée dans IBM Cognos Express. Un attaquant distant peut envoyer des données spécialement conçues au serveur IBM Cognos Analytic Server (ICAS) et provoquer un débordement de mémoire tampon. Il peut ainsi exécuter du code arbitraire à distance.

CERTA-2012-AVI-281 Publié le 16 mai 2012

Une vulnérabilité a été corrigée dans Socat. Elle est présente lors de l'utilisation de l'option « READLINE » et provoque un débordement de mémoire tampon dans le tas. Une exploitation réussie de cette faille peut mener à une exécution de code arbitraire à distance.

CERTA-2012-AVI-280 Publié le 16 mai 2012

De multiples vulnérabilités ont été corrigées dans SPIP. Elles concernent des erreurs PHP, et un dysfonctionnement javacript.

CERTA-2012-AVI-279 Publié le 16 mai 2012

De multiples vulnérabilités ont été corrigées dans Google Chrome. Plusieurs utilisations d'espaces mémoire libérés et accès non cloisonnés en mémoire peuvent être exploités par un attaquant pour exécuter du code arbitraire à distance.

CERTA-2012-AVI-278 Publié le 16 mai 2012

De multiples vulnérabilités ont été corrigées dans Sympa. Elles concernent la gestion des archives. Au moyen de ces failles un attaquant peut afficher la page de gestion des archives, télécharger tout ou partie des archives et supprimer tout ou partie des archives.

CERTA-2012-AVI-277 Publié le 15 mai 2012

Une vulnérabilité dans la gestion des ciphersuites en mode CBC a été corrigée dans OpenSSL. Cette vulnérabilité peut-être exploitée pour provoquer un déni de service dans les applications liées à la librairie OpenSSL pour implémenter le protocole DTLS. Seul OpenSSL 1.0.1 et supérieur expose...

CERTA-2012-AVI-276 Publié le 14 mai 2012

Une vulnérabilité a été corrigée dans IBM Rational ClearQuest. Elle concerne une injection SQL lors de la mise à jour de la base de données utilisateur. Pour exploiter cette vulnérabilité un attaquant devra avoir accès aux outils de maintenance de ClearQuest.

CERTA-2012-AVI-275 Publié le 14 mai 2012

Une vulnérabilité a été corrigée dans Opera. Au moyen d'une adresse (URL) spécialement conçue un attaquant peut réécrire une zone mémoire pour y insérer ses données. L'exploitation de cette vulnérabilité peut conduire à une exécution de code arbitraire à distance.