Avis de sécurité


CERTA-2013-AVI-105 Publié le 08 février 2013

Une vulnérabilité a été corrigée dans VMware . Elle permet à un attaquant d'élever ses privilèges au moyen d'appels spécialement conçus à Virtual Machine Communication Interface (VMCI).

CERTA-2013-AVI-104 Publié le 08 février 2013

Deux vulnérabilités ont été corrigées dans Adobe Flash Player. Elles concernent un débordement de mémoire tampon et une altération mémoire pouvant mener un attaquant à exécuter du code arbitraire à distance.

CERTA-2013-AVI-103 Publié le 08 février 2013

Une vulnérabilité a été corrigée dans PostgreSQL . Elles permet à un attaquant authentifié de provoquer un déni de service à distance.

CERTA-2013-AVI-102 Publié le 07 février 2013

Une vulnérabilité a été identifiée dans Cisco NX-OS. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTA-2013-AVI-101 Publié le 07 février 2013

Une vulnérabilité a été corrigée dans IBM Storwize V7000. Elle permet à un attaquant d'élever ses droits et de modifier la configuration du système.

CERTA-2013-AVI-100 Publié le 07 février 2013

Une vulnérabilité a été corrigée dans Cisco ATA 187 Analog Telephone Adaptor. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance causé par un contournement de la politique de sécurité.

CERTA-2013-AVI-099 Publié le 07 février 2013

De multiples vulnérabilités ont été corrigées dans OpenSSL. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-098 Publié le 06 février 2013

De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer un déni de service.

CERTA-2013-AVI-097 Publié le 06 février 2013

De multiples vulnérabilités ont été corrigées dans Apple OS X Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant "Ruby on Rails".

CERTA-2013-AVI-096 Publié le 06 février 2013

De multiples vulnérabilités ont été corrigées dans les produits JBoss Enterprise Application Platform et JBoss Enterprise Web Platform. Plusieurs composants ont été mis à jour, dont Java, certaines vulnérabilités peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.