Avis de sécurité


CERTA-2012-AVI-679 Publié le 22 novembre 2012

Une vulnérabilité a été corrigée dans Oracle Solaris ISC DHCP. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTA-2012-AVI-678 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM WebSphere DataPower XC10. Elles permettent à un attaquant de provoquer un déni de service à distance ou de contourner la politique de sécurité.

CERTA-2012-AVI-677 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans Autonomy KeyView. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de fichiers spécialement conçus.

CERTA-2012-AVI-676 Publié le 22 novembre 2012

Une vulnérabilité a été corrigée dans HP Integrated Lights-Out. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. La vulnérabilité n'a pas été détaillée par l'éditeur.

CERTA-2012-AVI-675 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Security AppScan Source. Elles permettent à un attaquant de provoquer un déni de service à distance, et une atteinte à l'intégrité et à la confidentialité des données. Elles concernent le composant Java Runtime Environment.

CERTA-2012-AVI-674 Publié le 22 novembre 2012

Une vulnérabilité a été corrigée dans Lighttpd. Elle permet à un attaquant de provoquer un déni de service à distance au moyen de requêtes HTTP spécialement conçues.

CERTA-2012-AVI-673 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans Oracle Solaris Libxml2. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues. Elles concernent le composant Libxml2.

CERTA-2012-AVI-672 Publié le 21 novembre 2012

Une vulnérabilité a été corrigée dans Adobe ColdFusion. Elle permet à un attaquant de provoquer un déni de service à distance.