L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de RSA Authentication Manager

Noyau Linux CIFS Client, Samba Client : traversée de répertoire
Un attaquant peut traverser les répertoires du client CIFS du noyau Linux ou du client Samba, afin de créer un fichier situé hors de la racine du service...
1144903, 14072, CERTFR-2019-AVI-561, CERTFR-2019-AVI-575, CERTFR-2019-AVI-612, CERTFR-2019-AVI-635, CERTFR-2020-AVI-005, CERTFR-2020-AVI-029, CVE-2019-10220, DLA-2068-1, DSA-2019-189, openSUSE-SU-2019:2503-1, openSUSE-SU-2019:2507-1, SUSE-SU-2019:14218-1, SUSE-SU-2019:2946-1, SUSE-SU-2019:2947-1, SUSE-SU-2019:2948-1, SUSE-SU-2019:2949-1, SUSE-SU-2019:2950-1, SUSE-SU-2019:2951-1, SUSE-SU-2019:2952-1, SUSE-SU-2019:2953-1, SUSE-SU-2019:2984-1, SUSE-SU-2019:3200-1, SUSE-SU-2019:3294-1, SUSE-SU-2019:3295-1, SUSE-SU-2020:0093-1, USN-4226-1, VIGILANCE-VUL-30846
Samba : trois vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Samba...
1115703, CVE-2019-10218, CVE-2019-14833, CVE-2019-14847, DSA-2019-189, FEDORA-2019-460ad648e7, FEDORA-2019-57d43f3b58, FEDORA-2019-703e299870, openSUSE-SU-2019:2442-1, openSUSE-SU-2019:2458-1, SUSE-SU-2019:2866-1, SUSE-SU-2019:2868-1, SUSE-SU-2019:2875-1, SUSE-SU-2019:2890-1, SUSE-SU-2019:2893-1, Synology-SA-19:35, USN-4167-1, USN-4167-2, VIGILANCE-VUL-30736
nfs-utils : accès en lecture et écriture via /var/lib/nfs
Un attaquant peut contourner les restrictions d'accès via /var/lib/nfs de nfs-utils, afin de lire ou modifier des données...
CVE-2019-3689, DLA-1965-1, DSA-2019-189, openSUSE-SU-2019:2408-1, openSUSE-SU-2019:2435-1, VIGILANCE-VUL-30672
RSA Authentication Manager : injection d'entité XML externe
Un attaquant peut transmettre des données XML malveillantes à RSA Authentication Manager, afin de lire un fichier, de scanner des sites, ou de mener un déni de service...
CVE-2019-3768, DSA-2019-148, DSA-2019-149, VIGILANCE-VUL-30665
ECDSA/EdDSA : obtention d'information via Side-channel Key Recovery
Un attaquant peut contourner les restrictions d'accès aux données via Side-channel Key Recovery de ECDSA/EdDSA, afin d'obtenir des informations sensibles. Cette vulnérabilité est à l'origine de VIGILANCE-VUL-30098, VIGILANCE-VUL-30205 et VIGILANCE-VUL-30534...
cpuoct2019, CVE-2019-13628, CVE-2019-13629, CVE-2019-15809, CVE-2019-2894, DLA-2023-1, DSA-2019-168, DSA-2019-169, DSA-2019-186, DSA-2019-201, DSA-4546-1, DSA-4548-1, Minerva, NTAP-20191017-0001, openSUSE-SU-2019:2557-1, openSUSE-SU-2019:2565-1, openSUSE-SU-2019:2687-1, SUSE-SU-2019:2998-1, SUSE-SU-2019:3083-1, SUSE-SU-2019:3084-1, SUSE-SU-2019:3238-1, USN-4223-1, VIGILANCE-VUL-30530
tcpdump/libpcap : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de tcpdump/libpcap...
CVE-2018-10103, CVE-2018-10105, CVE-2018-14461, CVE-2018-14462, CVE-2018-14463, CVE-2018-14464, CVE-2018-14465, CVE-2018-14466, CVE-2018-14467, CVE-2018-14468, CVE-2018-14469, CVE-2018-14470, CVE-2018-14879, CVE-2018-14880, CVE-2018-14881, CVE-2018-14882, CVE-2018-16227, CVE-2018-16228, CVE-2018-16229, CVE-2018-16230, CVE-2018-16300, CVE-2018-16301, CVE-2018-16451, CVE-2018-16452, CVE-2019-15161, CVE-2019-15162, CVE-2019-15163, CVE-2019-15164, CVE-2019-15165, DLA-1955-1, DLA-1967-1, DSA-2019-168, DSA-2019-169, DSA-4547-1, FEDORA-2019-6db0d5b9d9, FEDORA-2019-85d92df70f, FEDORA-2019-b92ce3144a, FEDORA-2019-d06bc63433, FEDORA-2019-eaa681d33e, HT210788, K04367730, K44551633, K56551263, K86252029, openSUSE-SU-2019:2343-1, openSUSE-SU-2019:2344-1, openSUSE-SU-2019:2345-1, openSUSE-SU-2019:2348-1, SSA:2019-274-01, SUSE-SU-2019:14191-1, SUSE-SU-2019:2669-1, SUSE-SU-2019:2674-1, USN-4221-1, USN-4221-2, VIGILANCE-VUL-30492
Noyau Linux : utilisation de mémoire libérée via fs/xfs/xfs_super.c
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via fs/xfs/xfs_super.c du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
CERTFR-2019-AVI-455, CERTFR-2019-AVI-478, CERTFR-2019-AVI-502, CERTFR-2019-AVI-503, CERTFR-2019-AVI-530, CERTFR-2019-AVI-561, CERTFR-2019-AVI-575, CERTFR-2020-AVI-051, CVE-2018-20976, DLA-1930-1, DSA-2019-189, openSUSE-SU-2019:2173-1, openSUSE-SU-2019:2181-1, RHSA-2020:0178-01, SSA:2019-311-01, SUSE-SU-2019:14218-1, SUSE-SU-2019:2412-1, SUSE-SU-2019:2424-1, SUSE-SU-2019:2648-1, SUSE-SU-2019:2651-1, SUSE-SU-2019:2658-1, SUSE-SU-2019:2738-1, SUSE-SU-2019:2949-1, SUSE-SU-2019:2950-1, SUSE-SU-2019:2984-1, USN-4144-1, USN-4145-1, VIGILANCE-VUL-30400
Noyau Linux : déréférencement de pointeur NULL via alloc_workqueue
Un attaquant peut forcer le déréférencement d'un pointeur NULL via alloc_workqueue du noyau Linux, afin de mener un déni de service...
CERTFR-2019-AVI-561, CERTFR-2019-AVI-575, CERTFR-2019-AVI-612, CERTFR-2019-AVI-635, CERTFR-2019-AVI-639, CERTFR-2019-AVI-652, CERTFR-2020-AVI-005, CERTFR-2020-AVI-013, CERTFR-2020-AVI-029, CERTFR-2020-AVI-046, CVE-2019-16229, CVE-2019-16230, CVE-2019-16231, CVE-2019-16232, CVE-2019-16233, CVE-2019-16234, DSA-2019-189, FEDORA-2019-124a241044, FEDORA-2019-b86a7bdba0, openSUSE-SU-2019:2392-1, openSUSE-SU-2019:2444-1, openSUSE-SU-2019:2503-1, openSUSE-SU-2019:2507-1, SUSE-SU-2019:14218-1, SUSE-SU-2019:2879-1, SUSE-SU-2019:2946-1, SUSE-SU-2019:2947-1, SUSE-SU-2019:2948-1, SUSE-SU-2019:2949-1, SUSE-SU-2019:2950-1, SUSE-SU-2019:2951-1, SUSE-SU-2019:2952-1, SUSE-SU-2019:2953-1, SUSE-SU-2019:2984-1, SUSE-SU-2019:3200-1, SUSE-SU-2019:3289-1, SUSE-SU-2019:3294-1, SUSE-SU-2019:3295-1, SUSE-SU-2019:3316-1, SUSE-SU-2019:3317-1, SUSE-SU-2019:3371-1, SUSE-SU-2019:3372-1, SUSE-SU-2019:3379-1, SUSE-SU-2019:3381-1, SUSE-SU-2020:0093-1, USN-4225-1, USN-4225-2, USN-4226-1, USN-4227-1, USN-4227-2, VIGILANCE-VUL-30323
curl : buffer overflow via TFTP Small Blocksize
Un attaquant peut provoquer un buffer overflow via TFTP Small Blocksize de curl, afin de mener un déni de service, et éventuellement d'exécuter du code...
CVE-2019-5482, DLA-1917-1, DSA-2019-168, DSA-2019-169, DSA-2019-201, FEDORA-2019-9e6357d82f, FEDORA-2019-f2a520135e, openSUSE-SU-2019:2149-1, openSUSE-SU-2019:2169-1, SSA:2019-254-01, SUSE-SU-2019:14172-1, SUSE-SU-2019:2339-2, SUSE-SU-2019:2373-1, SUSE-SU-2019:2381-1, USN-4129-1, USN-4129-2, VIGILANCE-VUL-30303
Noyau Linux : erreur d'assertion via sas_ex_discover_expander
Un attaquant peut provoquer une erreur d'assertion via sas_ex_discover_expander() du noyau Linux, afin de mener un déni de service...
CERTFR-2019-AVI-561, CERTFR-2019-AVI-575, CVE-2019-15807, DLA-1919-1, DLA-1919-2, DLA-1930-1, DSA-2019-189, SUSE-SU-2019:14218-1, SUSE-SU-2019:2949-1, SUSE-SU-2019:2950-1, SUSE-SU-2019:2984-1, VIGILANCE-VUL-30208
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur RSA Authentication Manager :