Deux vulnérabilité ont été corrigées par IBM pour les produits Storage Server. La première (CVE-2012-2171) permet à un utilisateur malveillant d'injecter et d'exécuter du code SQL arbitraire à distance. La seconde (CVE-2012-2172) permet à un attaquant de réaliser de l'injection de code indirecte...
Avis de sécurité
Une vulnérabilité a été corrigée dans la solution F5 BIG-IP. Certains enregistrements de longueur nulle ne sont pas correctement traités par le serveur BIND.
Une vulnérabilité a été corrigée dans ces produits Cisco. Celle-ci permet à un attaquant distant de forcer le rédémarrage de l'équipement au moyen de paquets IPv6 spécialement conçus.
Une vulnérabilité a été corrigée dans Cisco Application Control Engine. Un utilisateur privilégié peut se connecter à un contexte non prévu quand l'application est utilisée en mode « multicontext ».
Quatre vulnérabilités ont été corrigées dans Cisco AnyConnect Secure Mobility Client. Deux concernent une exécution de code arbitraire à distance et les deux autres provoquent une régression du système vers une version antérieure.
Deux vulnérabilités ont été corrigées dans Joomla!. La première permet une élévation de privilèges. La seconde permet de dévoiler des informations au moyen d'erreurs SQL.
Deux vulnérabilités de type débordement d'entier ont été corrigées dans Libtiff.
Une vulnérabilité a été corrigée dans IBM Lotus Notes. Elle concerne une injection de commandes à distance pouvant mener à une exécution de code arbitraire.
Deux vulnérabilités ont été corrigées dans PHP. La première (CVE-2012-2143) permet à un attaquant de contourner la politique de sécurité (se référer à l'avis CERTA-2012-AVI-310). La seconde (CVE-2012-2386) permet à un attaquant d'exécuter du code arbitraire à distance via un débordement de tampon...
Une vulnérabilité dans la fonction nsHTMLSelectElement permet à un attaquant d'exécuter du code arbitraire à distance.