Une vulnérabilité a été corrigée dans VMware . Elle permet à un attaquant d'élever ses privilèges au moyen d'appels spécialement conçus à Virtual Machine Communication Interface (VMCI).
Avis de sécurité
Deux vulnérabilités ont été corrigées dans Adobe Flash Player. Elles concernent un débordement de mémoire tampon et une altération mémoire pouvant mener un attaquant à exécuter du code arbitraire à distance.
Une vulnérabilité a été corrigée dans PostgreSQL . Elles permet à un attaquant authentifié de provoquer un déni de service à distance.
Une vulnérabilité a été identifiée dans Cisco NX-OS. Elle permet à un attaquant de provoquer un déni de service à distance.
Une vulnérabilité a été corrigée dans IBM Storwize V7000. Elle permet à un attaquant d'élever ses droits et de modifier la configuration du système.
Une vulnérabilité a été corrigée dans Cisco ATA 187 Analog Telephone Adaptor. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance causé par un contournement de la politique de sécurité.
De multiples vulnérabilités ont été corrigées dans OpenSSL. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer un déni de service.
De multiples vulnérabilités ont été corrigées dans Apple OS X Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant "Ruby on Rails".
De multiples vulnérabilités ont été corrigées dans les produits JBoss Enterprise Application Platform et JBoss Enterprise Web Platform. Plusieurs composants ont été mis à jour, dont Java, certaines vulnérabilités peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.