Avis de sécurité


CERTA-2012-AVI-551 Publié le 09 octobre 2012

Quatre vulnérabilités ont été corrigées dans Google Chrome. Une d'entre elles a été considérée comme « Critique » par l'éditeur et concerne un accès concurrentiel (race condition) au pilote audio.

CERTA-2012-AVI-550 Publié le 09 octobre 2012

Une vulnérabilité a été corrigée dans Siemens SIMATIC S7-1200. Elle concerne une injection de code indirecte à distance (XSS) pouvant mener un utilisateur privilégié à exécuter des commandes arbitraires.

CERTA-2012-AVI-549 Publié le 08 octobre 2012

Deux vulnérabilités ont été corrigées dans IBM Lotus Notes Traveler. Elles permettent une redirection du trafic vers un site web arbitraire et une injection de code indirecte à distance (XSS).

CERTA-2012-AVI-548 Publié le 05 octobre 2012

Trois vulnérabilités ont été corrigées dans différents produits de VMware. Elles permettent respectivement de télécharger un fichier arbitraire sans authentification, d'exécuter du code arbitraire à distance et de provoquer une injection de code indirecte à distance (XSS).

CERTA-2012-AVI-546 Publié le 05 octobre 2012

De multiples vulnérabilités ont été corrigées dans Apple OS X Server 2.1.1. Elles concernent le serveur de messagerie Jabber et la base de données PostgreSQL. Elles permettent une atteinte à la confidentialité des données et un déni de service à distance.

CERTA-2012-AVI-545 Publié le 04 octobre 2012

De multiples vulnérabilités ont été corrigées dans Wireshark 1.8.3. Elles permettent de faire des dénis de service à distance. Les dissecteurs affectés sont HSRP, PPP et LDP.

CERTA-2012-AVI-543 Publié le 03 octobre 2012

Des vulnérabilités ont été corrigées dans CA License. Elle permettent à un attaquant d'exécuter du code arbitraire et d'élever ses privilèges.

CERTA-2012-AVI-542 Publié le 03 octobre 2012

Une vulnérabilité a été corrigée dans HP IBRIX. Elle concerne une fuite d'information pouvant porter atteinte à la confidentialité des données.