Deux vulnérabilités ont été corrigées dans des pilotes du noyau de windows. La première (CVE-2012-1890) concerne le pilote de gestion du clavier qui ne gère pas correctement certaines configurations. La seconde (CVE-2012-1893) est due à une mauvaise validation de certains paramètres lors de la...
Avis de sécurité
Une vulnérabilité a été corrigée dans Microsoft Data Access Components. Elle concerne un débordement de mémoire tampon dans le tas. Un attaquant peut ainsi provoquer une exécution de code arbitraire à distance au moyen d'une page web spécialement conçue.
Deux vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Elles concernent l'accès à des objets supprimés. Une exploitation réussie de ces vulnérabilités peut mener à une exécution de code arbitraire à distance.
Une vulnérabilité a été corrigée dans Microsoft Visual Basic pour Applications. Elle concerne le chargement de bibliothèques de liens dynamiques (DLL). Lors de l'ouverture de certains fichiers un attaquant peut forcer le chargement d'une bibliothèque en lieu et place de la bibliothèque légitime...
Une vulnérabilité a été corrigée dans Microsoft XML Core Services. Elle concerne le traitement des objets en mémoire, elle peut être déclenchée par la consultation d'une page web spécialement conçue permettant à l'attaquant d'exécuter du code arbitraire à distance.
Deux vulnérabilités ont été corrigées dans HP Operations Agent. Une exploitation réussie peut mener à une exécution de code arbitraire à distance.
Une vunérabilité de type dépassement de tampon dans le tas a été corrigée dans VLC. Cette mise à jour corrige aussi une vulnérabilité dans la bilbliothèque taglib (CVE-2012-3296) et inclus des versions plus récentes de plusieurs bibliothèques de codecs dont libavcodec.
Une vulnérabilité a été corrigée dans eZ Publish eZOE. Elle concerne une injection de requêtes illégitime par rebond (CSRF) dans un élément flash.
Deux vulnérabilités ont été corrigées dans les produits Asterisk. La première concerne la libération de sessions RTP et de dialogues SIP lors de l'envoi d'un message « re-invite » à un équipement distant. Cette vulnérabilité peut causer un déni de service à distance. La seconde concerne la...
Une vulnérabilité a été corrigée dans Pidgin. Il s'agit d'une erreur dans la gestion des images reçues lors d'une conversation. Ce problème conduit à un dépassement de tampon et potentiellement à une exécution de code arbitraire à distance.