Avis de sécurité


CERTA-2012-AVI-438 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans le noyau Microsoft Windows. Elle concerne l'accès à des objets en mémoire après leur libération dans le gestionnaire graphique Win32k.

CERTA-2012-AVI-437 Publié le 14 août 2012

Quatre vulnérabilités ont été corrigées dans les composants de Microsoft Windows. Une faille de type « format string » affecte le service d'impression. Les trois autres concernent le protocole d'administration à distance : deux débordements de mémoire tampon (un sur la pile et un dans le tas) et...

CERTA-2012-AVI-436 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans Windows XP Service Pack 3. Elle concerne l'accès à un objet après libération et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-435 Publié le 16 août 2012

Quatre vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Deux concernent l'accès à des objets corrompus, une est provoquée par l'utilisation d'une fonction virtuelle après sa libération et la dernière est un débordement d'entier touchant JavaScript.

CERTA-2012-AVI-434 Publié le 14 août 2012

Une vulnérabilité a été corrigée dans la bibliothèque libTIFF. Cette vulnérabilité, de type débordement de tampon, permet à un utilisateur malintentionné de provoquer un deni de service ou d'exécuter du code arbitraire à distance au moyen d'une image TIFF spécialement conçue.

CERTA-2012-AVI-433 Publié le 14 août 2012

Une vulnérabilité a été corrigée dans Cisco IOS SSL VPN Portal. Elle concerne le rafraichissement de la page du portail VPN SSL et peut provoquer un déni de service à distance.

CERTA-2012-AVI-432 Publié le 14 août 2012

Une vulnérabilité a été corrigée dans Cisco Emergency Responder. Elle peut provoquer un déni de service à distance au moyen d'un message UDP spécialement conçu envoyé sur le port CERPT.

CERTA-2012-AVI-431 Publié le 14 août 2012

Des vulnérabilités ont été corrigées dans les produits IBM WebSphere. La première concerne un manque de contrôle d'accès dans IBM WebSphere MQ File Transfer Edition permettant à un utilisateur authentifié d'accéder aux transferts d'autres utilisateurs. La seconde concerne également le produit IBM...

CERTA-2012-AVI-430 Publié le 14 août 2012

Deux vulnérabilités ont été corrigées dans PHP. La première concerne un débordement de mémoire tampon dans la fonction _php_stream_scandir. La deuxième provoque un déni de service à distance au moyen de la fonction pdo_sql_parser.re.