Avis de sécurité


CERTA-2011-AVI-511 Publié le 14 septembre 2011

Une vulnérabilité dans certains composants Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-510 Publié le 14 septembre 2011

Une vulnérabilité dans Microsoft WINS (Windows Internet Name Service) permet à une personne malintentionnée d'élever ses privilèges.

CERTA-2011-AVI-509 Publié le 14 septembre 2011

Une vulnérabilité dans EMC Avamar permet de contourner la politique de sécurité.

CERTA-2011-AVI-506 Publié le 13 septembre 2011

Plusieurs vulnérabilités affectent MantisBT et permettent en particulier de l'injection de code.

CERTA-2011-AVI-505 Publié le 13 septembre 2011

Cyrus IMAPd présentent des vulnérabilités permettant à un utilisateur malveillant, en particulier, l'exécution de code arbitraire à distance.

CERTA-2011-AVI-504 Publié le 13 septembre 2011

Plusieurs vulnérabilités de Spring Framework ont été corrigées. Certaines permettent l'exécution de code arbitraire à distance.

CERTA-2011-AVI-503 Publié le 12 septembre 2011

Plusieurs vulnérabilités ont été identifiées dans le logiciel Wireshark. Elles permettent à une personne malintentionnée de provoquer une perturbation du service ou d'exécuter des commandes arbitraires à distance sur le système utilisant une version vulnérable.

CERTA-2011-AVI-502 Publié le 12 septembre 2011

Une vulnérabilité dans libsvg permet à une personne mal intentionnée d'exécuter du code arbitaire à distance ou de provoquer un déni de service.