Plusieurs vulnérabilités dans divers produits Symantec permettent à un utilisateur malintentionné, suivant le logiciel affecté, une élévation de privilège, un déni de service ou une exécution de code arbitraire à distance.
Avis de sécurité
Une vulnérabilité à l'impact non divulgué a été corrigée dans IBM Websphere pour z/OS.
Plusieurs vulnérabilités ont été corrigées dans Oracle Java et permettent d'exécuter du code arbitraire à distance.
De multiples vulnérabilités dans Moodle permettent notamment la réalisation d'un déni de service à distance.
Une vulnérabilité a été corrigée dans Opera pour Windows, Mac et Unix et permet d'exécuter du code arbitraire à distance.
Des vulnérabilités dans Joomla! permettent de divulguer des données.
Plusieurs vulnérabilités ont été corrigées dans Symantec IM Manager.
Une vulnérabilité a été corrigée dans ClamAV, qui peut être exploitée pour réaliser un déni de service.
Plusieurs vulnérabilités permettant à un attaquant distant, soit de forcer l'équipement Cisco vulnérable à redémarrer, soit de contourner des politiques de sécurité ont été corrigées.
Une vulnérabilité dans Cisco Network Admission Control Manager permet à une personne malintentionnée de porter atteinte à la confidentialité de certaines données.