Avis de sécurité


CERTA-2012-AVI-339 Publié le 19 juin 2012

Une vulnérabilité a été corrigée dans Symantec LiveUpdate. Un défaut de configuration des permissions sur des fichiers permet à un attaquant, s'il est authentifié, d'élever ses droits sur le serveur.

CERTA-2012-AVI-338 Publié le 19 juin 2012

Cinq vulnérabilités ont été corrigées dans Opera. Deux peuvent mener à une falsification de l'URL, une permet d'accéder à des données JSON sensibles. Les deux dernières requièrent une interaction avec l'utilisateur et peuvent mener à une injection de code indirecte à distance (XSS) ou à une...

CERTA-2012-AVI-337 Publié le 18 juin 2012

Une vulnérabilité a été corrigée dans Asterisk Open Source. Elle intervient après l'envoi d'un message « Off Hook » spécialement conçu depuis un équipement enregistré. Ceci provoque la réécriture d'un pointeur à zéro et cause un déni de service.

CERTA-2012-AVI-336 Publié le 15 juin 2012

Deux vulnérabilités ont été corrigées dans SPIP. Elles permettent à un attaquant d'effectuer une injection de code indirecte à distance (XSS).

CERTA-2012-AVI-335 Publié le 15 juin 2012

Une vulnérabilité a été corrigée dans HP OpenVMS BIND 9 Resolver. Elle concerne les services TCP/IP et peut être exploitée à distance pour causer un déni de service sur la machine.

CERTA-2012-AVI-334 Publié le 15 juin 2012

Une vulnérabilité a été corrigée dans FreeBSD. Son exploitation permet à un utilisateur local d'élever ses privilèges, de corrompre des données du noyau ou d'effectuer un déni de service.

CERTA-2012-AVI-333 Publié le 14 juin 2012

Deux vulnérabilités ont été corrigées dans VMware. La première concerne le chargement de fichiers Checkpoint et peut mener à une exécution de code arbitraire sur la machine réelle. La deuxième intervient lorsqu'un périphérique physique est redirigé vers la machine virtuelle : ceci peut provoquer...

CERTA-2012-AVI-332 Publié le 14 juin 2012

Onze vulnérabilités ont été corrigées dans le moteur Java OS X. Les vulnérabilités sont identifiées et listées dans le bulletin de sécurité Oracle (cf. section Documentation). La majorité des vulnérabilités permettent une exécution de code à distance.

CERTA-2012-AVI-331 Publié le 14 juin 2012

Quatorze vulnérabilités dont l'exploitation est assez simple ont été corrigées dans Oracle Java. Huit permettent d'exécuter du code arbitraire et quatre d'entre elles permettent un atteinte à la confidentialité et à l'authenticité des données au travers du réseau.

CERTA-2012-AVI-330 Publié le 13 juin 2012

Une vulnérabilité concernant Samba a été corrigée dans HP Server Automation. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire à distance.