Avis de sécurité


CERTA-2013-AVI-088 Publié le 04 février 2013

De multiples vulnérabilités ont été corrigées dans VMware vSphere. Plusieurs composants tiers ont été corrigés comme libxml2, bind et xslt. La vulnérabilité la plus critique permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTA-2013-AVI-087 Publié le 01 février 2013

De multiples vulnérabilités ont été corrigées dans Novell GroupWise. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTA-2013-AVI-086 Publié le 01 février 2013

De multiples vulnérabilités ont été corrigées dans MariaDB. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-085 Publié le 01 février 2013

De multiples vulnérabilités ont été corrigées dans Wireshark. Elles concernent les dissecteurs et peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-084 Publié le 01 février 2013

Une vulnérabilité a été corrigée dans IBM Sterling Connect:Direct. Elle concerne un déni de service à distance pouvant être provoqué par un message réseau spécialement conçu.

CERTA-2013-AVI-083 Publié le 31 janvier 2013

Une vulnérabilité a été corrigée dans VideoLAN VLC media player. Elle permet potentiellement à un attaquant d'exécuter du code arbitraire à distance au moyen d'un fichier ASF spécialement conçu.

CERTA-2013-AVI-081 Publié le 31 janvier 2013

De multiples vulnérabilités ont été corrigées dans Opera. La plus critique concerne l'élément clipPaths du format SVG et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-079 Publié le 30 janvier 2013

Une vulnérabilité a été corrigée dans EMC AlphaStor. Elle concerne un débordement de mémoire tampon pouvant mener un utilisateur malintentionné à exécuter du code arbitraire.