Plusieurs vulnérabilités dans le microgiciel (firmware) de l'extension matérielle Cisco Firewall Services Module permetttent à une personne malintentionnée de provoquer un déni de service à distance.
Avis de sécurité
Deux vulnérabilités découvertes dans IBM Tivoli Directory Server permettent à un utilisateur de provoquer un déni de service ou de porter atteinte à la confidentialité des données.
Une vulnérabilité dans l'implémentation CIFS de Linux permet de contourner la politique de sécurité.
De nombreuses corrections ont été apportées à JBoss Enterprise SOA, dont deux concernant des vulnérabilités permettant le contournant de la politique de sécurité et l'élévation de privilèges.
Une vulnérabilité dans le shell de Microsoft Windows permet l'exécution à distance de code arbitraire.
Plusieurs vulnérabilités ont été corrigées dans Novell iPrint Client.
Une vulnérabilité présente dans SPIP permet à un utilisateur distant malintentionné de conduire des attaques de type injection de code indirecte.
Une vulnérabilité dans EMC Disk Library permet de réaliser un déni de service à distance.
Une vulnérabilité dans Akamai Download Manager permet l'exécution de code arbitraire à distance.
Plusieurs vulnérabilités relatives au traitement de différents protocoles et permettant, entre autre, l'exécution de code arbitraire à distance ont été corrigées dans Wireshark.