Avis de sécurité


CERTA-2012-AVI-046 Publié le 01 février 2012

Un grand nombre de vulnérabilités, dont certaines permettent d'exécuter du code arbitraire à distance, sont présentes dans VMware ESX et VMware ESXi.

CERTA-2012-AVI-045 Publié le 01 février 2012

Une vulnérabilité présente dans les produits Oracle GlassFish Entreprise Server et Oracle Java System Application Server a été corrigée.

CERTA-2012-AVI-044 Publié le 31 janvier 2012

Une vulnérabilité a été corrigée dans RSA enVision et permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.

CERTA-2012-AVI-043 Publié le 31 janvier 2012

Une vulnérabilité dans IBM Web Experience Factory peut être utilisée par une personne distante malintentionnée pour provoquer de l'injection de code indirecte.

CERTA-2012-AVI-042 Publié le 31 janvier 2012

Une vulnérabilité dans le module mod_cluster de JBoss Enterprise Application Platform pour Red Hat Linux permet à un utilisateur malintentionné distant de contourner la politique de sécurité, voler des identifiants de session et d'élever ses privilèges.

CERTA-2012-AVI-040 Publié le 31 janvier 2012

Plusieurs vulnérabilités permettant à un utilisateur distant malintentionné de contourner la politique de sécurité et d'injecter indirectement du code à distance sont présentes dans SAP NetWeaver.

CERTA-2012-AVI-039 Publié le 31 janvier 2012

De multiples vulnérabilités présentes dans FFmpeg permettent d'effectuer une exécution de code ou un deni de service à distance.

CERTA-2012-AVI-038 Publié le 31 janvier 2012

Une vulnérabilité dans Samba permet de réaliser un déni de service à distance.

CERTA-2012-AVI-037 Publié le 31 janvier 2012

Une vulnérabilité dans IBM solidDB peut être exploitée pour provoquer un arrêt anormal du serveur.