Avis de sécurité


CERTA-2012-AVI-528 Publié le 27 septembre 2012

Sept vulnérabilités ont été corrigées dans Cisco IOS. Elles concernent différents composants réseaux du système et peut mener un utilisateur malintentionné à provoquer un déni de service à distance.

CERTA-2012-AVI-527 Publié le 27 septembre 2012

Une vulnérabilité a été corrigée dans Foxit Reader 5.4.3. Elle concerne le chargement d'une bibliothèque (DLL) arbitraire lors de l'ouverture de certains documents.

CERTA-2012-AVI-525 Publié le 26 septembre 2012

Une vulnérabilité de type débordement de mémoire tampon a été corrigée dans IBM Informix Dynamic Server. Elle permet à un attaquant d'exécuter du code arbitraire.

CERTA-2012-AVI-524 Publié le 26 septembre 2012

De multiples vulnérabilités ont été corrigées dans Apple TV 5.1. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen d'images spécialement conçues.

CERTA-2012-AVI-523 Publié le 26 septembre 2012

Une porte dérobée a été supprimée dans phpMyAdmin. Elle se trouvait dans le fichier server_sync.php et permettait à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-522 Publié le 26 septembre 2012

Une vulnérabilité a été corrigée dans IBM WebSphere MQ. Elle concerne un défaut d'alignement des adresses dans le serveur pouvant causer un déni de service à distance.

CERTA-2012-AVI-521 Publié le 25 septembre 2012

Deux vulnérabilités ont été corrigées dans IBM Eclipse Help System. Elles concernent des injections de code indirecte à distance.

CERTA-2012-AVI-520 Publié le 25 septembre 2012

De multiples vulnérabilités de type injection de code indirecte à distance (XSS) ont été corrigées dans Joomla! version 2.5.7.