L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Percona Server

Oracle MySQL : vulnérabilités de octobre 2020
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle...
CERTFR-2020-AVI-664, cpuoct2020, CVE-2020-14672, CVE-2020-14760, CVE-2020-14765, CVE-2020-14769, CVE-2020-14771, CVE-2020-14773, CVE-2020-14775, CVE-2020-14776, CVE-2020-14777, CVE-2020-14785, CVE-2020-14786, CVE-2020-14789, CVE-2020-14790, CVE-2020-14791, CVE-2020-14793, CVE-2020-14794, CVE-2020-14799, CVE-2020-14800, CVE-2020-14804, CVE-2020-14809, CVE-2020-14812, CVE-2020-14814, CVE-2020-14821, CVE-2020-14827, CVE-2020-14828, CVE-2020-14829, CVE-2020-14830, CVE-2020-14836, CVE-2020-14837, CVE-2020-14838, CVE-2020-14839, CVE-2020-14844, CVE-2020-14845, CVE-2020-14846, CVE-2020-14848, CVE-2020-14852, CVE-2020-14853, CVE-2020-14860, CVE-2020-14861, CVE-2020-14866, CVE-2020-14867, CVE-2020-14868, CVE-2020-14869, CVE-2020-14870, CVE-2020-14873, CVE-2020-14878, CVE-2020-14888, CVE-2020-14891, CVE-2020-14893, FEDORA-2020-561eed63ef, FEDORA-2020-ac2d47d89a, FEDORA-2020-b995eb2973, NTAP-20201023-0003, openSUSE-SU-2020:2090-1, openSUSE-SU-2020:2149-1, openSUSE-SU-2020:2254-1, RHSA-2020:5246-01, RHSA-2020:5500-01, RHSA-2020:5654-01, RHSA-2020:5663-01, RHSA-2020:5665-01, SUSE-SU-2020:3497-1, SUSE-SU-2020:3500-1, SUSE-SU-2020:3564-1, USN-4604-1, VIGILANCE-VUL-33648
Spring Security : accès en lecture et écriture via Signature Wrapping
Un attaquant peut contourner les restrictions d'accès via Signature Wrapping de Spring Security, afin de lire ou modifier des données...
cpujan2021, cpuoct2020, CVE-2020-5407, VIGILANCE-VUL-33643
Percona Server for MySQL : vulnérabilité
Une vulnérabilité de Percona Server for MySQL a été annoncée...
CVE-2020-26542, VIGILANCE-VUL-33572
Spring Security : obtention d'information via CBC Null Initialization Vector
Un attaquant peut contourner les restrictions d'accès aux données via CBC Null Initialization Vector de Spring Security, afin d'obtenir des informations sensibles...
6344075, 6367943, cpujan2021, cpuoct2020, CVE-2020-5408, VIGILANCE-VUL-33518
VMware Spring Framework : élévation de privilèges via RFD Protection Bypass
Un attaquant peut contourner les restrictions via RFD Protection Bypass de VMware Spring Framework, afin d'élever ses privilèges...
cpujan2021, CVE-2020-5421, VIGILANCE-VUL-33361
SQLite : buffer overflow via Query Flattener Optimization
Un attaquant peut provoquer un buffer overflow via Query Flattener Optimization de SQLite, afin de mener un déni de service, et éventuellement d'exécuter du code...
bulletinoct2020, cpujan2021, cpuoct2020, CVE-2020-15358, HT211931, USN-4438-1, VIGILANCE-VUL-32637
SQLite : utilisation de mémoire libérée via resetAccumulator
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via resetAccumulator() de SQLite, afin de mener un déni de service, et éventuellement d'exécuter du code...
bulletinoct2020, cpujan2021, CVE-2020-13871, DLA-2340-1, DLA-2340-2, FEDORA-2020-d0f892b069, VIGILANCE-VUL-32457
OpenSSL : déréférencement de pointeur NULL via SSL_check_chain
Un attaquant peut forcer le déréférencement d'un pointeur NULL via SSL_check_chain() de OpenSSL, afin de mener un déni de service...
6235728, bulletinjul2020, CERTFR-2020-AVI-235, cpujul2020, cpuoct2020, CVE-2020-1967, DSA-4661-1, FreeBSD-SA-20:11.openssl, JSA11074, openSUSE-SU-2020:0933-1, openSUSE-SU-2020:0945-1, SUSE-SU-2020:1058-1, SUSE-SU-2020:2041-1, VIGILANCE-VUL-32076
Oracle MySQL : vulnérabilités de avril 2020
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle...
6255684, 6324761, CERTFR-2020-AVI-218, cpuapr2020, CVE-2020-2752, CVE-2020-2759, CVE-2020-2760, CVE-2020-2761, CVE-2020-2762, CVE-2020-2763, CVE-2020-2765, CVE-2020-2768, CVE-2020-2770, CVE-2020-2774, CVE-2020-2779, CVE-2020-2780, CVE-2020-2790, CVE-2020-2804, CVE-2020-2806, CVE-2020-2812, CVE-2020-2814, CVE-2020-2853, CVE-2020-2875, CVE-2020-2892, CVE-2020-2893, CVE-2020-2895, CVE-2020-2896, CVE-2020-2897, CVE-2020-2898, CVE-2020-2901, CVE-2020-2903, CVE-2020-2904, CVE-2020-2921, CVE-2020-2922, CVE-2020-2923, CVE-2020-2924, CVE-2020-2925, CVE-2020-2926, CVE-2020-2928, CVE-2020-2930, CVE-2020-2933, CVE-2020-2934, DLA-2245-1, DSA-4703-1, FEDORA-2020-136dc82437, FEDORA-2020-20ac7c92a1, FEDORA-2020-261c9ddd7c, FEDORA-2020-35f52d9370, FEDORA-2020-747ec39700, FEDORA-2020-ac2d47d89a, NTAP-20200416-0003, openSUSE-SU-2020:0870-1, RHSA-2020:3518-01, RHSA-2020:3732-01, RHSA-2020:3755-01, RHSA-2020:3757-01, RHSA-2020:4026-01, RHSA-2020:4174-01, RHSA-2020:5246-01, RHSA-2020:5500-01, RHSA-2020:5503-01, RHSA-2020:5654-01, RHSA-2020:5655-01, RHSA-2020:5660-01, RHSA-2020:5662-01, RHSA-2020:5663-01, RHSA-2020:5665-01, SSA:2020-133-01, SUSE-SU-2020:1710-1, SUSE-SU-2020:1711-1, SUSE-SU-2020:1798-1, USN-4350-1, USN-4603-1, VIGILANCE-VUL-32029
SQLite : erreur d'assertion via Table Renaming
Un attaquant peut provoquer une erreur d'assertion via Table Renaming de SQLite, afin de mener un déni de service...
cpujan2021, cpujul2020, cpuoct2020, CVE-2020-11656, FreeBSD-SA-20:22.sqlite, VIGILANCE-VUL-31996
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Percona Server :