Avis de sécurité


CERTA-2012-AVI-244 Publié le 03 mai 2012

Trois vulnérabilités ont été corrigées dans PHP. Deux d'entre-elles concernent les branches 5.3.x et 5.4.x. La dernière (CVE-2012-0831) ne concerne que la branche 5.3.x et corrige un problème lié à magic_quote_gpc lors du chargement de variables d'environnement, ce qui peut faciliter l'injection...

CERTA-2012-AVI-243 Publié le 03 mai 2012

Plusieurs vulnérabilités ont été corrigées dans HP SNMP Agents pour les systèmes Linux. Elles peuvent être exploitées par un attaquant afin de rediriger des URLs ou d'injecter indirectement du code à distance (XSS).

CERTA-2012-AVI-242 Publié le 03 mai 2012

Des vulnérabilités ont été corrigées dans SumatraPDF. Elles concernent les fichiers .chm et .mobi et provoquent plusieurs altérations de l'espace mémoire.

CERTA-2012-AVI-241 Publié le 02 mai 2012

De multiples vulnérabilités ont été corrigées dans HP SIM (Systems Insight Manager). Trois systèmes d'exploitation sont concernés, HP-UX, Linux et Windows. Les vulnérabilités sont de différentes natures, exécution de code arbitraire à distance, accès non autorisés, injection de requêtes...

CERTA-2012-AVI-240 Publié le 02 mai 2012

Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans Samba. Le problème réside dans certaines méthodes pouvant être appelées à distance (RPC) qui n'appliquent pas correctement la politique de sécurité. Cette vulnérabilité conduit à l'obtention du privilège...

CERTA-2012-AVI-239 Publié le 02 mai 2012

Cinq vulnérabilités ont été corrigées dans Google Chrome. Trois d'entre elles concernent la libération de l'espace mémoire, deux concernent les gestions de nombre à virgule et une concerne l'interprétation XML. Les deux dernières vulnérabilités affectent IPC et ses systèmes de validations.

CERTA-2012-AVI-238 Publié le 30 avril 2012

Cinq vulnérabilités ont été corrigées dans le produit HP NonStop. L'exploitation de ces vulnérabilités peut conduire à un déni de service à distance de l'application, à un accès non autorisé aux données ou encore à un accès non autorisé à l'application.

CERTA-2012-AVI-237 Publié le 27 avril 2012

De multiples vulnérabilités ont été corrigées dans VMware. Les vulnérabilités affectent principalement les bibliothèques XML. Leur exploitation peut provoquer une exécution de code arbitraire.

CERTA-2012-AVI-236 Publié le 27 avril 2012

Une vulnérabilité a été corrigée dans certaines imprimantes HP. La vulnérabilité permet de modifier le firmware d'une imprimante sans y être autorisé.

CERTA-2012-AVI-235 Publié le 26 avril 2012

Dix-neuf vulnérabilités ont été corrigées dans Mozilla Firefox Mobile. Toutes proviennent de corruptions mémoires et peuvent potentiellement être exploitées à distance.