Avis de sécurité


CERTFR-2014-AVI-458 Publié le 31 octobre 2014

De multiples vulnérabilités ont été corrigées dans Aruba Networks ClearPass. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2014-AVI-457 Publié le 31 octobre 2014

De multiples vulnérabilités ont été corrigées dans Cisco Unified Communications Manager. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

CERTFR-2014-AVI-454 Publié le 29 octobre 2014

Une vulnérabilité a été corrigée dans les produits Cisco. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2014-AVI-453 Publié le 29 octobre 2014

Une vulnérabilité a été corrigée dans GNU Wget. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2014-AVI-452 Publié le 29 octobre 2014

De multiples vulnérabilités ont été corrigées dans Qemu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.

CERTFR-2014-AVI-451 Publié le 29 octobre 2014

Une vulnérabilité a été corrigée dans Nginx. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2014-AVI-450 Publié le 29 octobre 2014

De multiples vulnérabilités ont été corrigées dans Oracle Linux. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.