Avis de sécurité


CERTA-2013-AVI-217 Publié le 04 avril 2013

Une vulnérabilité a été corrigée dans Samba . Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.

CERTA-2013-AVI-216 Publié le 03 avril 2013

Une vulnérabilité a été corrigée dans les pilotes NVIDIA. Elle concerne un débordement de tampon en mémoire au moyen du mode « NoScanout » et permet à un attaquant de provoquer une élévation de privilèges.

CERTA-2013-AVI-215 Publié le 03 avril 2013

De multiples vulnérabilités ont été corrigées dans les produits ESR Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-214 Publié le 03 avril 2013

De multiples vulnérabilités ont été corrigées dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-213 Publié le 02 avril 2013

Une vulnérabilité a été corrigée dans IBM InfoSphere. Elle permet à un attaquant de provoquer un déni de service.

CERTA-2013-AVI-212 Publié le 02 avril 2013

De multiples vulnérabilités ont été corrigées dans Skype. Elles n'ont pas été communiquées par l'éditeur.

CERTA-2013-AVI-211 Publié le 02 avril 2013

De multiples vulnérabilités ont été corrigées dans différents composants de ZENworks. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTA-2013-AVI-210 Publié le 29 mars 2013

Une vulnérabilité a été corrigée dans ISC BIND. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTA-2013-AVI-209 Publié le 29 mars 2013

Une vulnérabilité a été corrigée dans HP ProCurve. Elle permet à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF).