Avis de sécurité


CERTFR-2020-AVI-784 Publié le 01 décembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.

CERTFR-2020-AVI-783 Publié le 01 décembre 2020

De multiples vulnérabilités ont été découvertes dans Chrome OS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2020-AVI-782 Publié le 01 décembre 2020

De multiples vulnérabilités ont été découvertes dans IBM Db2. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.

CERTFR-2020-AVI-781 Publié le 30 novembre 2020

Une vulnérabilité sur le système d'exploitation macOS a été découverte dans Foxit Reader et Foxit PhantomPDF. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2020-AVI-779 Publié le 30 novembre 2020

De multiples vulnérabilités ont été découvertes dans Trend Micro InterScan Web Security Virtual Appliance (IWSVA). Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2020-AVI-778 Publié le 27 novembre 2020

Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.

CERTFR-2020-AVI-777 Publié le 26 novembre 2020

De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2020-AVI-776 Publié le 26 novembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2020-AVI-775 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Zimbra. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.