Avis de sécurité


CERTA-2013-AVI-087 Publié le 01 février 2013

De multiples vulnérabilités ont été corrigées dans Novell GroupWise. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTA-2013-AVI-086 Publié le 01 février 2013

De multiples vulnérabilités ont été corrigées dans MariaDB. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-085 Publié le 01 février 2013

De multiples vulnérabilités ont été corrigées dans Wireshark. Elles concernent les dissecteurs et peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-084 Publié le 01 février 2013

Une vulnérabilité a été corrigée dans IBM Sterling Connect:Direct. Elle concerne un déni de service à distance pouvant être provoqué par un message réseau spécialement conçu.

CERTA-2013-AVI-083 Publié le 31 janvier 2013

Une vulnérabilité a été corrigée dans VideoLAN VLC media player. Elle permet potentiellement à un attaquant d'exécuter du code arbitraire à distance au moyen d'un fichier ASF spécialement conçu.

CERTA-2013-AVI-081 Publié le 31 janvier 2013

De multiples vulnérabilités ont été corrigées dans Opera. La plus critique concerne l'élément clipPaths du format SVG et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-079 Publié le 30 janvier 2013

Une vulnérabilité a été corrigée dans EMC AlphaStor. Elle concerne un débordement de mémoire tampon pouvant mener un utilisateur malintentionné à exécuter du code arbitraire.

CERTA-2013-AVI-078 Publié le 30 janvier 2013

Des vulnérabilitiés ont été corrigées dans Portable SDK for UPnP Devices. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de requêtes SSDP (Simple Service Discovery Protocol) spécialement conçues.