Avis de sécurité


CERTA-2012-AVI-289 Publié le 21 mai 2012

Une vulnérabilité, non détaillée par l'éditeur, de type injection de code indirecte à distance (XSS) a été corrigé dans IBM Rational Change.

CERTA-2012-AVI-288 Publié le 21 mai 2012

Quatre vulnérabilités ont été corrigées dans Symantec Web Gateway. La première est une injection de code indirecte à distance (XSS). La deuxième est une faille d'inclusion de fichier pouvant mener à une exécution de commandes arbitraires à distance. La troisième permet de télécharger ou d'effacer...

CERTA-2012-AVI-287 Publié le 21 mai 2012

Une vulnérabilité a été corrigée dans OpenVMS. Elle concerne ACMELOGIN quand le service système « SYS$ACM » est utilisé pour l'authentification. Un attaquant peut utiliser cette vulnérabilité en local pour élever ses droits sur le système.

CERTA-2012-AVI-286 Publié le 18 mai 2012

De multiples vulnérabilités ont été corrigées dans HP-UX. Elles affectent l'environnement JAVA JRE et JDK ainsi que OpenSSL. Les failles sont majoritairement des dénis de service mais sont également présents des modifications de données et des accès non autorisés aux données.

CERTA-2012-AVI-285 Publié le 18 mai 2012

Trois vulnérabilités ont été corrigées dans OpenOffice et deux dans LibreOffice. La première est un débordement d'entier dans « vclmi.dll » et provoque un débordement de mémoire tampon dans le tas. Une image JPEG spécialement conçue dans un fichier DOC peut être utilisée pour exploiter cette...

CERTA-2012-AVI-284 Publié le 18 mai 2012

Dix-sept vulnérabilités ont étés corrigées dans QuickTime. La majorité des vulnérabilités concernent des erreurs dans le traitement de formats de fichiers. Chacune de ces erreurs peut mener à une exécution de code arbitraire à distance.

CERTA-2012-AVI-283 Publié le 18 mai 2012

Trois vulnérabilités ont été corrigées dans RealPlayer. La première concerne une corruption mémoire lors du traitement des fichiers MP4. La seconde une erreur d'interprétation de RealMedia ASMRuleBook pouvant mener à une exécution de code arbitraire à distance. La dernière affecte l'interpréteur...

CERTA-2012-AVI-282 Publié le 18 mai 2012

Une vulnérabilité a été corrigée dans IBM Cognos Express. Un attaquant distant peut envoyer des données spécialement conçues au serveur IBM Cognos Analytic Server (ICAS) et provoquer un débordement de mémoire tampon. Il peut ainsi exécuter du code arbitraire à distance.

CERTA-2012-AVI-281 Publié le 16 mai 2012

Une vulnérabilité a été corrigée dans Socat. Elle est présente lors de l'utilisation de l'option « READLINE » et provoque un débordement de mémoire tampon dans le tas. Une exploitation réussie de cette faille peut mener à une exécution de code arbitraire à distance.

CERTA-2012-AVI-280 Publié le 16 mai 2012

De multiples vulnérabilités ont été corrigées dans SPIP. Elles concernent des erreurs PHP, et un dysfonctionnement javacript.