Avis de sécurité


CERTA-2012-AVI-707 Publié le 07 décembre 2012

Une vulnérabilité a été corrigée dans ISC BIND. Elle permet à un attaquant de provoquer un déni de service à distance au moyen de requêtes DNS spécialement conçues.

CERTA-2012-AVI-706 Publié le 07 décembre 2012

De multiples vulnérabilités ont été corrigées dans Apache Tomcat. Elles permettent à un attaquant de provoquer un déni de service à distance ou de contourner la politique de sécurité d'un formulaire.

CERTA-2012-AVI-705 Publié le 07 décembre 2012

De multiples vulnérabilités ont été corrigées dans Schneider Electric Ezylog. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance ou de provoquer une élévation de privilèges au moyen du mot de passe par défaut.

CERTA-2012-AVI-704 Publié le 05 décembre 2012

De multiples vulnérabilités ont été corrigées dans Citrix XenServer. Elles permettent à un attaquant de provoquer des dénis de service et une élévation de privilèges.

CERTA-2012-AVI-703 Publié le 05 décembre 2012

De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer des dénis de service et une élévation de privilèges.

CERTA-2012-AVI-702 Publié le 03 décembre 2012

Une vulnérabilité a été corrigée dans F5 FirePass SSL VPN. Elle permet à un attaquant d'exécuter du code arbitraire à distance ou de récupérer des fichiers arbitraires. Elle concerne le composant FirePass controller.

CERTA-2012-AVI-701 Publié le 03 décembre 2012

Une vulnérabilité a été corrigée dans MariaDB. Elle permet à un attaquant d'exécuter du code arbitraire à distance. Il s'agit d'un débordement de tampon qui n'a pas été détaillé par l'éditeur.

CERTA-2012-AVI-700 Publié le 03 décembre 2012

De multiples vulnérabilités ont été corrigées dans McAfee Email Gateway. Elles permettent à un attaquant de contourner la politique de sécurité et d'injecter du code indirecte à distance ( XSS ).