De multiples vulnérabilités affectant les produits Oracle ont été découvertes et permettent, entre autres, d'exécuter du code arbitraire à distance.
Avis de sécurité
Plusieurs vulnérabilités dans VMware Server ESX permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire et de provoquer un déni de service. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
De multiples vulnérabilités présentes dans ClamAV permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Une vulnérabilité affectant Symantec Altiris Deployment Solution a été corrigée.
Des vulnérabilités dans IBM HTTP Server permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte.
Une vulnérabilité dans rsync permet l'exécution de code arbitraire à distance.
Une vulnérabilité dans HP Storage Essentials permet de contourner la politique de sécurité.
De multiples vulnérabilités ont été corrigées dans Drupal.
Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans Adobe ColdFusion.
De multiples vulnérabilités ont été découvertes dans le logiciel IBM Lotus Notes. Ces vulnérabilités peuvent être exploitées afin d'exécuter des commandes arbitraires à distance.