L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de MWG

2 McAfee Web Gateway : deux vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de McAfee Web Gateway...
CVE-2018-6677, CVE-2018-6678, SB10245, VIGILANCE-VUL-26786
2 libpng : débordement d'entier via png_check_chunk_length
Un attaquant peut provoquer un débordement d'entier via png_check_chunk_length() de libpng, afin de mener un déni de service, et éventuellement d'exécuter du code...
cpuoct2018, CVE-2018-13785, DSA-2019-131, FEDORA-2018-04eded822e, FEDORA-2018-3e04e9fe54, ibm10743955, openSUSE-SU-2019:0042-1, openSUSE-SU-2019:0043-1, openSUSE-SU-2019:1530-1, RHSA-2018:3000-01, RHSA-2018:3001-01, RHSA-2018:3002-01, RHSA-2018:3003-01, RHSA-2018:3007-01, RHSA-2018:3008-01, RHSA-2018:3533-01, RHSA-2018:3534-01, RHSA-2018:3671-01, RHSA-2018:3672-01, SB10255, SUSE-SU-2018:3868-1, SUSE-SU-2018:3920-1, SUSE-SU-2018:3921-1, SUSE-SU-2018:3933-1, SUSE-SU-2018:4064-1, SUSE-SU-2019:0049-1, SUSE-SU-2019:0057-1, SUSE-SU-2019:0057-2, SUSE-SU-2019:0058-1, SUSE-SU-2019:1398-1, SUSE-SU-2019:1398-2, USN-3712-1, USN-3712-2, VIGILANCE-VUL-26692
3 McAfee Web Gateway : exécution de code via JMX
Un attaquant peut utiliser une vulnérabilité via JMX de McAfee Web Gateway, afin d'exécuter du code...
CVE-2018-6667, SB10241, VIGILANCE-VUL-26410
3 UnRAR : buffer overflow via Unpack-LongLZ
Un attaquant peut provoquer un buffer overflow via Unpack::LongLZ() de UnRAR, afin de mener un déni de service, et éventuellement d'exécuter du code...
CVE-2017-12942, SB10241, VIGILANCE-VUL-26409
2 UnRAR : lecture de mémoire hors plage prévue via Unpack-Unpack20
Un attaquant peut forcer la lecture à une adresse invalide via Unpack::Unpack20() de UnRAR, afin de mener un déni de service, ou d'obtenir des informations sensibles...
CVE-2017-12941, SB10241, VIGILANCE-VUL-26408
2 UnRAR : lecture de mémoire hors plage prévue via EncodeFileName-Decode
Un attaquant peut forcer la lecture à une adresse invalide via EncodeFileName::Decode() de UnRAR, afin de mener un déni de service, ou d'obtenir des informations sensibles...
CVE-2017-12940, SB10241, VIGILANCE-VUL-26407
2 procps : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de procps...
CVE-2018-1122, CVE-2018-1123, CVE-2018-1124, CVE-2018-1125, CVE-2018-1126, DLA-1390-1, DSA-4208-1, FEDORA-2018-bba8fed5ab, FEDORA-2018-de5de06754, JSA10917, openSUSE-SU-2018:1848-1, openSUSE-SU-2019:0291-1, openSUSE-SU-2019:2376-1, openSUSE-SU-2019:2379-1, RHSA-2018:1700-01, RHSA-2018:1777-01, RHSA-2018:2267-01, RHSA-2018:2268-01, RHSA-2019:1944-01, RHSA-2019:2189-01, RHSA-2019:2401-01, SB10241, SSA:2018-142-03, SUSE-SU-2018:1836-1, SUSE-SU-2018:2042-1, SUSE-SU-2018:2451-2, SUSE-SU-2019:0450-1, SUSE-SU-2019:2730-1, Synology-SA-18:51, USN-3658-1, USN-3658-2, USN-3658-3, VIGILANCE-VUL-26197
2 wget : obtention d'information via Cookies Injection
Un attaquant peut contourner les restrictions d'accès aux données via Cookies Injection de wget, afin d'obtenir des informations sensibles...
bulletinoct2019, CVE-2018-0494, DLA-1375-1, DSA-4195-1, FEDORA-2018-11b37d7a68, FEDORA-2018-29ebba0906, FEDORA-2018-f29459149a, openSUSE-SU-2018:1383-1, RHSA-2018:3052-01, SB10276, SSA:2018-129-02, SUSE-SU-2018:1367-1, SUSE-SU-2018:1373-1, USN-3643-1, USN-3643-2, VIGILANCE-VUL-26070
2 ISC DHCP : débordement d'entier via dhcpd
Un attaquant peut provoquer un débordement d'entier via dhcpd de ISC DHCP, afin de mener un déni de service, et éventuellement d'exécuter du code...
AA-01565, AA-01567, bulletinapr2018, CVE-2018-5733, DLA-1313-1, DSA-2019-131, DSA-4133-1, FEDORA-2018-5051dbd15e, N1022543, openSUSE-SU-2018:0827-1, RHSA-2018:0469-01, RHSA-2018:0483-01, SB10231, SSA:2018-060-01, SUSE-SU-2018:0810-2, USN-3586-1, USN-3586-2, VIGILANCE-VUL-25402
3 ISC DHCP : buffer overflow via dhclient
Un attaquant peut provoquer un buffer overflow via dhclient de ISC DHCP, afin de mener un déni de service, et éventuellement d'exécuter du code...
AA-01565, AA-01567, bulletinapr2018, CVE-2018-5732, DLA-1313-1, DSA-2019-131, DSA-4133-1, FEDORA-2018-5051dbd15e, K08306700, N1022543, openSUSE-SU-2018:0827-1, RHSA-2018:0469-01, RHSA-2018:0483-01, SB10231, SSA:2018-060-01, SUSE-SU-2018:0810-2, Synology-SA-18:14, USN-3586-1, USN-3586-2, VIGILANCE-VUL-25401
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur MWG :