Avis de sécurité


CERTA-2013-AVI-073 Publié le 30 janvier 2013

De multiples vulnérabilités ont été corrigées dans libupnp. Elles concernent des débordements de mémoire tampon dans la pile. Elles peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-072 Publié le 29 janvier 2013

Une vulnérabilité a été identifiée dans Siemens S7. Elle concerne le chiffrement lors de l'échange de mots de passe et peut, dans certaines conditions, mener un utilisateur malintentionné à obtenir le mot de passe en clair.

CERTA-2013-AVI-071 Publié le 29 janvier 2013

Une vulnérabilité a été corrigée dans Hitachi Cosminexus. Elle concerne un contournement de politique de sécurité pouvant mener un utilisateur malintentionné à éditer des données de gestion opérationnelle.

CERTA-2013-AVI-069 Publié le 28 janvier 2013

Une vulnérabilité a été corrigée dans ISC BIND. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTA-2013-AVI-068 Publié le 28 janvier 2013

De multiples vulnérabilités ont été corrigées dans IBM InfoSphere BigInsights. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2013-AVI-067 Publié le 28 janvier 2013

De multiples vulnérabilités ont été corrigées dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2013-AVI-066 Publié le 28 janvier 2013

De multiples vulnérabilités ont été corrigées dans Nagios. La plus critique concerne un débordement de mémoire tampon pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-065 Publié le 28 janvier 2013

Une vulnérabilité a été corrigée dans F5 BIG-IP. Elle concerne une injection SQL pouvant mener un utilisateur malintentionné à télécharger ou écrire des données de façon arbitraire.