Avis de sécurité


CERTA-2012-AVI-501 Publié le 13 septembre 2012

Une vulnérabilité a été corrigée dans ISC DHCP. Elle concerne un déni de service qui est provoquée lorsque l'on réduit le temps d'expiration d'un bail IPv6 actif.

CERTA-2012-AVI-500 Publié le 13 septembre 2012

Une vulnérabilité a été corrigée dans ISC BIND. Elle concerne un déni de service à distance qui se déclenche lorsqu'un enregistrement avec un champ RDATA très grand est chargé par un serveur DNS.

CERTA-2012-AVI-498 Publié le 13 septembre 2012

Plusieurs vulnérabilités ont été corrigées dans RSA BSAFE SSL-C. Elles concernent une atteinte à la confidentialité des données, un déni de service et éventuellement une exécution de code arbitraire à distance.

CERTA-2012-AVI-496 Publié le 12 septembre 2012

Une vulnérabilité a été corrigée dans ColdFusion. Elle concerne un déni de service.

CERTA-2012-AVI-493 Publié le 11 septembre 2012

Une vulnérabilité a été corrigée dans FreeRADIUS. Elle concerne un débordement de mémoire pouvant mener à une exécution de code arbitraire à distance.

CERTA-2012-AVI-492 Publié le 10 septembre 2012

Une vulnérabilité a été corrigée dans Honeywell. Elle concerne un débordement de mémoire tampon dans l'ActiveX HSCDSPRenderDLL et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.