Avis de sécurité


CERTA-2012-AVI-192 Publié le 05 avril 2012

Une vulnérabilité a été corrigée dans la bibliothèque TIFF. La vulnérabilité est un « débordement d'entier » dans l'entrée « TileSize ». L'exploitation de cette faille via une image corrompue peut mener à une exécution de code arbitraire.

CERTA-2012-AVI-191 Publié le 05 avril 2012

Une vulnérabilité a été corrigée dans FreeRADIUS. La vulnérabilité concerne la fonction « ocsp_check » de « rlm_eap_tls.c ». L'exploitation de cette faille permet de contourner l'authentification en utilisant le protocole EAP-TLS avec un certificat client X.509 révoqué.

CERTA-2012-AVI-190 Publié le 05 avril 2012

Deux vulnérabilités ont été corrigées dans curl. La première concerne une vulnérabilité liée à OpenSSL et l'utilisation de SSL_OP_ALL. La seconde affecte le traitement des URL.

CERTA-2012-AVI-189 Publié le 04 avril 2012

Une vulnérabilité a été corrigée dans HP-UX. La vulnérabilité est de type «déni de service à distance» et affecte le module DCE.

CERTA-2012-AVI-188 Publié le 04 avril 2012

Une vulnérabilité a été corrigée dans Joomla!. Cette vulnérabilité est de type «injection de code indirecte à distance» aussi appelée XSS, elle est située dans le système de gestion des mises à jour.

CERTA-2012-AVI-187 Publié le 03 avril 2012

Une vulnérabilité a été corrigée dans IBM Cognos. Cette vulnérabilité est de type débordement de tampon et peut être exploitée à distance.

CERTA-2012-AVI-185 Publié le 03 avril 2012

Une vulnérabilité a été corrigée dans les produits CheckPoint. Cette vulnérabilité affecte le processus de traitement des tables de hashage et peut provoquer une interruption de service de l'application distante.

CERTA-2012-AVI-184 Publié le 02 avril 2012

Cinq vulnérabilités ont été corrigées dans VMware. Parmi elles, une réécriture de la mémoire ROM de VMware peut mener à une élévation de privilèges.

CERTA-2012-AVI-183 Publié le 02 avril 2012

Une vulnérabilité dans libpng permet à une personne malintentionnée de compromettre une application utilisant cette bibliothèque.