Avis de sécurité


CERTA-2012-AVI-377 Publié le 11 juillet 2012
Deux vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Elles concernent l'accès à des objets supprimés. Une exploitation réussie de ces vulnérabilités peut mener à une exécution de code arbitraire à distance.
CERTA-2012-AVI-374 Publié le 11 juillet 2012
Deux vulnérabilités ont été corrigées dans HP Operations Agent. Une exploitation réussie peut mener à une exécution de code arbitraire à distance.
CERTA-2012-AVI-375 Publié le 11 juillet 2012
Une vulnérabilité a été corrigée dans Microsoft XML Core Services. Elle concerne le traitement des objets en mémoire, elle peut être déclenchée par la consultation d'une page web spécialement conçue permettant à l'attaquant d'exécuter du code arbitraire à distance.
CERTA-2012-AVI-380 Publié le 11 juillet 2012
Une vulnérabilité a été corrigée dans l'interpréteur de commande Windows. Elle concerne la façon dont Windows gère les noms de fichiers et de répertoires et permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
CERTA-2012-AVI-383 Publié le 11 juillet 2012
Une vulnérabilité a été corrigée dans Microsoft Office 2011 pour Mac. Elle est liée à des autorisations de dossiers incorrectes ce qui permet à une personne malintentionnée de placer un exécutable malveillant dans le dossier d'installation de Microsoft Office. Ce dernier pourra alors être …
CERTA-2012-AVI-373 Publié le 10 juillet 2012
Une vunérabilité de type dépassement de tampon dans le tas a été corrigée dans VLC. Cette mise à jour corrige aussi une vulnérabilité dans la bilbliothèque taglib (CVE-2012-3296) et inclus des versions plus récentes de plusieurs bibliothèques de codecs dont libavcodec.
CERTA-2012-AVI-372 Publié le 10 juillet 2012
Une vulnérabilité a été corrigée dans eZ Publish eZOE. Elle concerne une injection de requêtes illégitime par rebond (CSRF) dans un élément flash.
CERTA-2012-AVI-371 Publié le 9 juillet 2012
Deux vulnérabilités ont été corrigées dans les produits Asterisk. La première concerne la libération de sessions RTP et de dialogues SIP lors de l'envoi d'un message « re-invite » à un équipement distant. Cette vulnérabilité peut causer un déni de service à distance. La seconde concerne la …
CERTA-2012-AVI-370 Publié le 9 juillet 2012
Une vulnérabilité a été corrigée dans Pidgin. Il s'agit d'une erreur dans la gestion des images reçues lors d'une conversation. Ce problème conduit à un dépassement de tampon et potentiellement à une exécution de code arbitraire à distance.