Avis de sécurité


CERTFR-2017-AVI-166 Publié le 29 mai 2017

De multiples vulnérabilités ont été corrigées dans SCADA les produits Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTFR-2017-AVI-165 Publié le 24 mai 2017

Une vulnérabilité a été corrigée dans Samba. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2017-AVI-164 Publié le 23 mai 2017

Une vulnérabilité a été corrigée dans F5 BIG-IP Azure cloud. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2017-AVI-162 Publié le 22 mai 2017

De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un déni de service.

CERTFR-2017-AVI-161 Publié le 19 mai 2017

De multiples vulnérabilités ont été corrigées dans VMware Workstation. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.

CERTFR-2017-AVI-160 Publié le 18 mai 2017

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2017-AVI-159 Publié le 18 mai 2017

Une vulnérabilité a été corrigée dans Joomla!. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2017-AVI-158 Publié le 17 mai 2017

De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2017-AVI-157 Publié le 17 mai 2017

De multiples vulnérabilités ont été corrigées dans WordPress. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).