L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Sun Solaris

OpenEXR : trois vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de OpenEXR...
bulletinjul2018, CVE-2017-9110, CVE-2017-9112, CVE-2017-9116, DLA-1083-1, FEDORA-2018-b152c791cc, FEDORA-2018-f5d2f4ec0d, openSUSE-SU-2018:0619-1, SSA:2017-274-01, SUSE-SU-2019:14134-1, SUSE-SU-2019:1962-1, USN-4148-1, VIGILANCE-VUL-23696
LibTIFF : erreur d'assertion via TIFFWriteDirectorySec
Un attaquant peut provoquer une erreur d'assertion via TIFFWriteDirectorySec() de LibTIFF, afin de mener un déni de service...
2727, bulletinjan2018, bulletinjul2018, CVE-2017-13726, DLA-1093-1, DSA-4100-1, openSUSE-SU-2018:1834-1, SUSE-SU-2018:1826-1, USN-3602-1, VIGILANCE-VUL-23654
Wireshark : quatre vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Wireshark...
bulletinoct2017, CERTFR-2017-AVI-278, CVE-2017-13764, CVE-2017-13765, CVE-2017-13766, CVE-2017-13767, DLA-1634-1, DSA-4060-1, FEDORA-2017-9fd430dba0, openSUSE-SU-2017:2349-1, VIGILANCE-VUL-23642, wnpa-sec-2017-38, wnpa-sec-2017-39, wnpa-sec-2017-40, wnpa-sec-2017-41
OpenSSL : lecture de mémoire hors plage prévue via X.509 IPAddressFamily
Un attaquant peut forcer la lecture à une adresse invalide via X.509 IPAddressFamily de OpenSSL, afin de mener un déni de service, ou d'obtenir des informations sensibles...
2011879, 2013026, 2014367, bulletinapr2018, CERTFR-2019-AVI-242, cpuapr2018, cpuapr2019, cpujan2018, cpujan2019, cpujul2018, cpujul2019, cpuoct2018, CVE-2017-3735, DSA-4017-1, DSA-4018-1, FEDORA-2017-4cf72e2c11, FEDORA-2017-512a6c5aae, FEDORA-2017-55a3247cfd, FEDORA-2017-7f30914972, FEDORA-2017-dbec196dd8, FreeBSD-SA-17:11.openssl, HT208331, HT208394, ibm10715641, ibm10738249, JSA10851, JSA10990, K21462542, openSUSE-SU-2017:3192-1, openSUSE-SU-2018:0029-1, openSUSE-SU-2018:0315-1, RHSA-2018:3221-01, SA157, SB10211, SUSE-SU-2017:2968-1, SUSE-SU-2017:2981-1, SUSE-SU-2018:0112-1, SUSE-SU-2019:14246-1, TNS-2017-15, USN-3475-1, VIGILANCE-VUL-23636
PCRE : trois vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de PCRE...
bulletinjul2017, CERTFR-2018-AVI-288, CVE-2017-7244, CVE-2017-7245, CVE-2017-7246, FEDORA-2018-3238d4da59, TNS-2018-08, VIGILANCE-VUL-23592
augeas : exécution de code
Un attaquant peut utiliser une vulnérabilité de augeas, afin d'exécuter du code...
bulletinjul2018, CVE-2017-7555, DLA-1067-1, DSA-3949-1, FEDORA-2017-7dacb3c21c, FEDORA-2017-8bd521abc9, RHSA-2017:2788-01, RHSA-2019:2403-01, USN-3400-1, VIGILANCE-VUL-23585
PHP : utilisation de mémoire libérée via var_unserializer.re
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via var_unserializer.re de PHP, afin de mener un déni de service, et éventuellement d'exécuter du code...
74103, bulletinapr2018, CVE-2017-12932, DSA-4080-1, RHSA-2018:1296-01, RHSA-2019:2519-01, VIGILANCE-VUL-23568
Mercurial : création de fichier via symlink
Un attaquant peut utiliser un lien symbolique avec Mercurial, afin de créer un fichier hors du dépôt...
bulletinjan2019, bulletinjul2017, CVE-2017-1000115, DLA-1072-1, DSA-3963-1, FEDORA-2017-f03b04acbb, FEDORA-2017-fa1d8ad61a, RHSA-2017:2489-01, SSA:2017-223-03, VIGILANCE-VUL-23536
ncurses : déréférencement de pointeur NULL via _nc_parse_entry
Un attaquant peut forcer le déréférencement d'un pointeur NULL via _nc_parse_entry() de ncurses, afin de mener un déni de service...
bulletinjul2018, CVE-2017-11113, openSUSE-SU-2017:2158-1, VIGILANCE-VUL-23535
ncurses : lecture de mémoire hors plage prévue via append_acs
Un attaquant peut forcer la lecture à une adresse invalide via append_acs() de ncurses, afin de mener un déni de service, ou d'obtenir des informations sensibles...
bulletinjul2018, CVE-2017-11112, openSUSE-SU-2017:2158-1, VIGILANCE-VUL-23534
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Sun Solaris :