Avis de sécurité


CERTFR-2017-AVI-306 Publié le 18 septembre 2017

De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.

CERTFR-2017-AVI-304 Publié le 15 septembre 2017

De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une injection de code indirecte à distance (XSS).

CERTFR-2017-AVI-303 Publié le 15 septembre 2017

De multiples vulnérabilités ont été corrigées dans Magento. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et un contournement de la politique de sécurité.

CERTFR-2017-AVI-302 Publié le 14 septembre 2017

De multiples vulnérabilités ont été corrigées dans Citrix XenServer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.

CERTFR-2017-AVI-301 Publié le 14 septembre 2017

De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.

CERTFR-2017-AVI-300 Publié le 14 septembre 2017

Une vulnérabilité a été corrigée dans Cisco Meeting Server. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2017-AVI-299 Publié le 13 septembre 2017

De multiples vulnérabilités ont été corrigées dans Microsoft IE. Elles permettent à un attaquant de provoquer une divulgation d'informations, une exécution de code à distance et une usurpation d'identité.

CERTFR-2017-AVI-298 Publié le 13 septembre 2017

De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une divulgation d'informations, une exécution de code à distance, une usurpation d'identité et un contournement de la fonctionnalité de sécurité.

CERTFR-2017-AVI-297 Publié le 13 septembre 2017

De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une divulgation d'informations, une élévation de privilèges et une exécution de code à distance.