Avis de sécurité


CERTFR-2015-AVI-242 Publié le 03 juin 2015

De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2015-AVI-241 Publié le 02 juin 2015

De multiples vulnérabilités ont été corrigées dans Blue Coat SSL Visibility. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de requêtes illégitimes par rebond (CSRF).

CERTFR-2015-AVI-239 Publié le 29 mai 2015

De multiples vulnérabilités ont été corrigées dans PostgreSQL. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un déni de service à distance.

CERTFR-2015-AVI-238 Publié le 28 mai 2015

Une vulnérabilité a été corrigée dans le noyau Linux Red Hat. Elle permet à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.

CERTFR-2015-AVI-237 Publié le 26 mai 2015

Une vulnérabilité a été corrigée dans le noyau Linux Ubuntu. Elle permet à un attaquant de provoquer un déni de service.

CERTFR-2015-AVI-236 Publié le 20 mai 2015

De multiples vulnérabilités ont été corrigées dans le noyau Linux Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un déni de service et un contournement de la politique de sécurité.

CERTFR-2015-AVI-235 Publié le 20 mai 2015

Une vulnérabilité a été corrigée dans ProFTPd. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2015-AVI-234 Publié le 20 mai 2015

De multiples vulnérabilités ont été corrigées dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un déni de service à distance.

CERTFR-2015-AVI-233 Publié le 20 mai 2015

De multiples vulnérabilités ont été corrigées dans Google Chrome. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.