Risques
- Contournement de la politique de sécurité
 - Déni de service à distance
 - Exécution de code arbitraire à distance
 
Systèmes affectés
Versions antérieures à Solaris 11.1.8.4.0
Résumé
De multiples vulnérabilités ont été corrigées dans Oracle Solaris. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle du 18 juin 2013 https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_x_org
 - Bulletin de sécurité Oracle du 18 juin 2013 https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_squid
 - Bulletin de sécurité Oracle du 18 juin 2013 https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_x_org1
 - Bulletin de sécurité Oracle du 18 juin 2013 https://blogs.oracle.com/sunsecurity/entry/multiple_input_validation_vulnerabilities_in
 - Référence CVE CVE-2011-1528 https://www.cve.org/CVERecord?id=CVE-2011-1528
 - Référence CVE CVE-2011-1529 https://www.cve.org/CVERecord?id=CVE-2011-1529
 - Référence CVE CVE-2012-5643 https://www.cve.org/CVERecord?id=CVE-2012-5643
 - Référence CVE CVE-2013-0189 https://www.cve.org/CVERecord?id=CVE-2013-0189
 - Référence CVE CVE-2013-1981 https://www.cve.org/CVERecord?id=CVE-2013-1981
 - Référence CVE CVE-2013-1982 https://www.cve.org/CVERecord?id=CVE-2013-1982
 - Référence CVE CVE-2013-1983 https://www.cve.org/CVERecord?id=CVE-2013-1983
 - Référence CVE CVE-2013-1984 https://www.cve.org/CVERecord?id=CVE-2013-1984
 - Référence CVE CVE-2013-1985 https://www.cve.org/CVERecord?id=CVE-2013-1985
 - Référence CVE CVE-2013-1986 https://www.cve.org/CVERecord?id=CVE-2013-1986
 - Référence CVE CVE-2013-1987 https://www.cve.org/CVERecord?id=CVE-2013-1987
 - Référence CVE CVE-2013-1988 https://www.cve.org/CVERecord?id=CVE-2013-1988
 - Référence CVE CVE-2013-1989 https://www.cve.org/CVERecord?id=CVE-2013-1989
 - Référence CVE CVE-2013-1990 https://www.cve.org/CVERecord?id=CVE-2013-1990
 - Référence CVE CVE-2013-1992 https://www.cve.org/CVERecord?id=CVE-2013-1992
 - Référence CVE CVE-2013-1993 https://www.cve.org/CVERecord?id=CVE-2013-1993
 - Référence CVE CVE-2013-1995 https://www.cve.org/CVERecord?id=CVE-2013-1995
 - Référence CVE CVE-2013-1996 https://www.cve.org/CVERecord?id=CVE-2013-1996
 - Référence CVE CVE-2013-1997 https://www.cve.org/CVERecord?id=CVE-2013-1997
 - Référence CVE CVE-2013-1998 https://www.cve.org/CVERecord?id=CVE-2013-1998
 - Référence CVE CVE-2013-1999 https://www.cve.org/CVERecord?id=CVE-2013-1999
 - Référence CVE CVE-2013-2000 https://www.cve.org/CVERecord?id=CVE-2013-2000
 - Référence CVE CVE-2013-2001 https://www.cve.org/CVERecord?id=CVE-2013-2001
 - Référence CVE CVE-2013-2002 https://www.cve.org/CVERecord?id=CVE-2013-2002
 - Référence CVE CVE-2013-2003 https://www.cve.org/CVERecord?id=CVE-2013-2003
 - Référence CVE CVE-2013-2004 https://www.cve.org/CVERecord?id=CVE-2013-2004
 - Référence CVE CVE-2013-2005 https://www.cve.org/CVERecord?id=CVE-2013-2005
 - Référence CVE CVE-2013-2062 https://www.cve.org/CVERecord?id=CVE-2013-2062
 - Référence CVE CVE-2013-2063 https://www.cve.org/CVERecord?id=CVE-2013-2063
 - Référence CVE CVE-2013-2064 https://www.cve.org/CVERecord?id=CVE-2013-2064
 - Référence CVE CVE-2013-2066 https://www.cve.org/CVERecord?id=CVE-2013-2066