Avis de sécurité


CERTA-2012-AVI-226 Publié le 23 avril 2012

Une vulnérabilité a été corrigée dans l'ActiveX IBM ClearQuest. La vulnérabilité affecte une fonction OLE de l'ActiveX et peut être exploitée pour exécuter du code arbitraire à distance.

CERTA-2012-AVI-225 Publié le 20 avril 2012

De multiples vulnérabilités ont été corrigées dans le module Apache de HP-UX. Elles permettent à un utilisateur malintentionné de porter atteinte à la confidentialité des données, causer un déni de service et d'élever ses privilèges. La liste ci-dessous fournit le détail de ces vulnérabilités : -...

CERTA-2012-AVI-224 Publié le 20 avril 2012

Une vulnérabilité a été corrigée dans OpenSSL. Elle affecte la fonction « asn1_d2i_read_bio » qui n'est pas obligatoirement utilisée lors des communications SSL/TLS. Toutes les applications basées sur les fonctions BIO ou FILE pour lire un format DER non fiable sont vulnérables.

CERTA-2012-AVI-223 Publié le 20 avril 2012

Des vulnérabilités ont été corrigées dans Xoops. Elles concernent des injections de code indirectes à distance via le module PM et tinymce. De plus, plusieurs bibliothèques sont mises à jour dans la version 2.5.5 de Xoops.

CERTA-2012-AVI-222 Publié le 18 avril 2012

Une vulnérabilité a été corrigée dans Apache. La vulnérabilité affecte LD_LIBRARY_PATH et peut autoriser des recherches depuis les objets dynamiques partagés (DSO) dans le répertoire utilisé par Apache. Cette vulnérabilité ne peut être utilisée que par un utilisateur local.

CERTA-2012-AVI-221 Publié le 18 avril 2012

Une vulnérabilité a été corrigée dans HP Onboard Administrator. Son exploitation permet la réalisation d'un déni de service à distance.

CERTA-2012-AVI-220 Publié le 18 avril 2012

Quatre-vingt huit vulnérabilités critiques ont été corrigées par Oracle. L'exploitation des vulnérabilités peut mener à une « exécution de code arbitraire à distance ». Une seule vulnérabilité est accessible en local, les autres peuvent être exploitées depuis le réseau. Le CERTA recommande de...

CERTA-2012-AVI-219 Publié le 18 avril 2012

De multiples vulnérabilités ont étés corrigées dans HP OpenVMS. Ces vulnérabilités affectent plusieurs éléments du produit. Elles permettent de contourner des politiques de sécurité, de s'élever des privilèges, d'effectuer des modifications non autorisées, de causer des dénis de service et...

CERTA-2012-AVI-218 Publié le 18 avril 2012

De multiples vulnérabilités ont été corrigées dans HP System Management Homepage. Leur exploitation permet, entre autres, d'exécuter du code arbitraire à distance et de réaliser des dénis de service.

CERTA-2012-AVI-217 Publié le 18 avril 2012

Des vulnérabilités ont été corrigées dans IBM Tivoli. Un client LDAP peut provoquer un arrêt brutal du serveur IBM Tivoli Directory Server en envoyant une requête spécifique. Les chiffrements NULL-MD5 et NULL-SHA sont configurés par défaut pour TLS. Leur utilisation se traduit par des...