Des vulnérabilités ont été corrigées dans les produits IBM WebSphere. La première concerne un manque de contrôle d'accès dans IBM WebSphere MQ File Transfer Edition permettant à un utilisateur authentifié d'accéder aux transferts d'autres utilisateurs. La seconde concerne également le produit IBM...
Avis de sécurité
Deux vulnérabilités ont été corrigées dans PHP. La première concerne un débordement de mémoire tampon dans la fonction _php_stream_scandir. La deuxième provoque un déni de service à distance au moyen de la fonction pdo_sql_parser.re.
Une vulnérabilité a été corrigée dans Oracle Database Server. L'exploitation de cette vulnérabilité permet à un utilisateur malintentionné d'effectuer une élévation de privilèges et ainsi d'obtenir les droits du compte SYS.
Une vulnérabilité a été corrigée dans Xen. Une machine invitée peut modifier son espace d'adressage physique et ainsi ralentir la résolution des pages partagées. Un utilisateur malintentionné peut ainsi rendre inutilisable la machine hôte en provoquant un « kernel panic ».
Deux vulnérabilités ont été corrigées dans Google Chrome. Elles concernent le lecteur PDF, la première est une utilisation de pointeur après libération et la deuxième permet d'écrire des données en dehors de l'espace mémoire prévu.
Une vulnérabilité a été corrigée dans EMC Iomega StorCenter. Un utilisateur peut accéder à des données ne lui étant pas destinées si l'accès à distance (y compris la redirection de ports) est activé.
Une vulnérabilité dans les pilotes propriétaires pour les cartes graphiques NVidia a été corrigée. Elle permet à un utilisateur d'exécuter du code arbitraire et d'effectuer une élévation de privilèges.
Une vulnérabilité a été corrigée dans Siemens Synco OZW. Elle concerne un mot de passe par défaut protégeant les fonctions d'administration.
Une vulnérabilité de type injection de code indirecte à distance (XSS) a été corrigée dans HP Network Node Manager I.
Plusieurs vulnérabilités, de type corruption mémoire, ont été corrigées dans LibreOffice et OpenOffice. Ces vulnérabilités peuvent être utilisées par une personne malveillante pour exécuter du code arbitraire à distance au moyen d'un fichier ODF spécialement conçu.