Avis de sécurité


CERTA-2012-AVI-441 Publié le 16 août 2012

Treize vulnérabilités ont été corrigées dans Microsoft Exchange Server WebReady Document Viewing. Elles concernent des composants Oracle Outside In, certaines failles permettent d'exécuter du code arbitraire à distance lors de la visualisation de documents au moyen de Outlook Web Access.

CERTA-2012-AVI-440 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans Microsoft Office. Elle concerne une compromission en mémoire au moyen d'un fichier Computer Graphics Metafile (CGM) pouvant mener à une exécution de code arbitraire.

CERTA-2012-AVI-438 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans le noyau Microsoft Windows. Elle concerne l'accès à des objets en mémoire après leur libération dans le gestionnaire graphique Win32k.

CERTA-2012-AVI-437 Publié le 14 août 2012

Quatre vulnérabilités ont été corrigées dans les composants de Microsoft Windows. Une faille de type « format string » affecte le service d'impression. Les trois autres concernent le protocole d'administration à distance : deux débordements de mémoire tampon (un sur la pile et un dans le tas) et...

CERTA-2012-AVI-436 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans Windows XP Service Pack 3. Elle concerne l'accès à un objet après libération et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-435 Publié le 16 août 2012

Quatre vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Deux concernent l'accès à des objets corrompus, une est provoquée par l'utilisation d'une fonction virtuelle après sa libération et la dernière est un débordement d'entier touchant JavaScript.

CERTA-2012-AVI-434 Publié le 14 août 2012

Une vulnérabilité a été corrigée dans la bibliothèque libTIFF. Cette vulnérabilité, de type débordement de tampon, permet à un utilisateur malintentionné de provoquer un deni de service ou d'exécuter du code arbitraire à distance au moyen d'une image TIFF spécialement conçue.

CERTA-2012-AVI-433 Publié le 14 août 2012

Une vulnérabilité a été corrigée dans Cisco IOS SSL VPN Portal. Elle concerne le rafraichissement de la page du portail VPN SSL et peut provoquer un déni de service à distance.

CERTA-2012-AVI-432 Publié le 14 août 2012

Une vulnérabilité a été corrigée dans Cisco Emergency Responder. Elle peut provoquer un déni de service à distance au moyen d'un message UDP spécialement conçu envoyé sur le port CERPT.