De nombreuses vulnérabilités présentes dans MySQL ont été corrigées. Les plus importantes permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Avis de sécurité
Deux vulnérabilités dans phpCAS permettent de réaliser une injection de code indirecte et de détourner une session.
Des vulnérabilités dans phpMyAdmin permettent notamment à un attaquant d'inclure du code PHP dans un fichier de configuration.
Deux vulnérabilités permettant une exécution de code arbitraire à distance ont été détectées dans le client Novell iPrint.
De multiples vulnérabilités ont été corrigées dans Google Chrome.
Une vulnérabilité affecte Adobe Reader et Adobe Acrobat. Elle permet l'exécution de code arbitraire à distance.
Une vulnérabilité dans certains produits Blue Coat permet à un utilisateur malveillant d'élever ses privilèges.
Une vulnérabilité affectant les noyaux Linux et permettant un déni de service ou une élévation de privilèges a été corrigée.
Une vulnérabilité dans le module pam_xauth permet à un utilisateur local d'élever ses privilèges.
De multiples vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager FastBack. Elles peuvent entraîner un déni de service à distance ou de l'exécution de code arbitraire à distance.