Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

Red Hat Network Satellite Server Update pour Sun Java / IBM Java Runtime


14/08/2008 11H01
Référence Secunia : SA31497 
Date de publication : 2008-08-14

Risque : Elevé. Niveau 4 sur 5. faille securite informatique
Impact : Contournement de la Sécurité, Manipulation de données, Exposition d'informations systèmes, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur


Produit :
le réseau Red Hat Satellite Server 5.x

Référence CVE :
CVE-2008-3114


Description :
Red Hat a réalisé une mise à jour pour le réseau Red Hat Satellite Server Sun Java et IBM Java runtimes. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, divulguer des informations système ou potentiellement des informations sensibles, causer un Déni de Service (DoS), ou compromettre un système vulnérable.


Solutions :
Mettre à jour pour le réseau Red Hat Satellite Server version 5.1.1. Les paquetages mis à jour sont disponibles via le réseau Red Hat.
http://rhn.redhat.com

Référence :
https://rhn.redhat.com/errata/RHSA-2008-0636.html
https://rhn.redhat.com/errata/RHSA-2008-0638.html


Autres références :

SA28795:
http://secunia.com/advisories/28795/

SA29239:
http://secunia.com/advisories/29239/

SA31010:
http://secunia.com/advisories/31010/




Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081125 Red Hat mise à jour pour vim 3
20081125 Red Hat mise à jour pour tog pegasus 2
20081125 Red Hat mise à jour pour java 1 4 2 ibm 3
20081125 IBM Tivoli Access Manager WebSEAL Vulnérabilité de Déni de Service 3
20081121 IBM Workplace Web Content Management Vulnérabilités Cross Site Scripting 2
20081120 Red Hat mise à jour pour thunderbird 4
20081120 Red Hat mise à jour pour le kernel 1
20081118 Red Hat mise à jour pour libxml2 4
20081117 IBM AIX mise à jour pour sendmail 3
20081114 Sun StarOffice StarSuite EMF Traitement de Fichier Dépassement d'Entier 4
20081114 Sun Solaris socket Déni de Service Local 1
20081113 Sun Logical Domains Contournement de l'Authentification 2
20081113 Sun Java System Messaging Server Vulnérabilité Cross Site Scripting 2
20081113 Red Hat mise à jour pour seamonkey 4
20081113 Red Hat mise à jour pour flash plugin 3
20081113 Red Hat mise à jour pour firefox 4
20081113 Red Hat mise à jour pour acroread 4
20081113 Produits IBM Metrica Cross Site Scripting et Insertion de Script 2
20081112 Sun Solaris IP Filter Empoisonnement de Cache DNS 3
20081112 Sun Java System Identity Manager Vulnérabilités Diverses 3
20081112 Red Hat mise à jour pour httpd 2
20081112 Red Hat mise à jour pour gnutls 3
20081110 Sun Solstice X 25 Déni de Service Local 1
20081110 IBM Lotus Quickr Vulnérabilités Cross Site Scripting 2
20081107 Sun SPARC System Firmware Unauthorised Data Access 1
20081107 IBM HMC RMC Daemon Vulnérabilité de Déni de Service 2
20081106 Net DNS phpdns basedir Vulnérabilité d'Inclusion de Fichier 4
20081105 Red Hat mise à jour pour openoffice org 4
20081104 Red hat mise à jour pour le kernel 2
20081104 Red Hat mise à jour pour net snmp 2
20081103 Net snmp GETBULK Dépassement d'Entier Déni de Service 2
20081030 IBM Tivoli Storage Manager Client Vulnérabilité de Dépassement de Tampon 3
20081029 Red Hat mise à jour pour flash plugin 3
20081028 Red Hat mise à jour pour lynx 1
20081027 Red Hat mise à jour pour java 1 6 0 ibm 4
20081027 Red Hat mise à jour pour java 1 5 0 ibm 3
20081024 Sun Java System LDAP JDK Vulnérabilité de Divulgation d'Informations 2
20081022 Sun Integrated Lights Out Manager Interface Web Acces Non Autorise 2
20081022 Red Hat mise à jour pour ruby 3
20081022 Red Hat mise à jour pour ed 1
20081022 IBM DB2 Vulnérabilités Diverses 3
20081021 IBM WebSphere Application Server Vulnérabilités Diverses 3
20081015 Sun Solaris sadmind Vulnérabilité de Dépassement de Tampon 3
20081010 Sun Java System Web Proxy Server FTP Subsystem Buffer Overflow 4
20081010 Red Hat mise à jour pour cups 3
20081008 Red Hat mise à jour pour le kernel 3
20081008 Red Hat mise à jour pour condor 3
20081007 IBM Lotus Quickr Failles de Sécurité et Déni de Service 3
20081006 Serv U File Renaming Traversée de Répertoire et STOU Déni de Service 3
20081005 Red Hat mise à jour pour tomcat 3
20081005 Red Hat mise à jour pour pam krb5 2
20081002 Red Hat mise à jour pour wireshark 3
20081002 Red Hat mise à jour pour thunderbird 4
20080925 Red Hat mise à jour pour le kernel 1
20080924 Red Hat mise à jour pour seamonkey 4
20080924 Red Hat mise à jour pour firefox 4
20080919 Sun Solaris ACL pour UFS File Systems Déni de Service Local 1
20080918 Sun Solaris Editors Tag Traitement de Fichier Vulnérabilité d'Elévation de Privilèges 2
20080918 Sun Management Center PRM Module Déni de Service 3
20080918 Red Hat mise à jour pour bzip2 2
20080917 IBM HTTP Server mod proxy Interim Responses Déni de Service Anonymoused
20080915 Sun Solaris mise à jour pour bzip2 2
20080912 Red Hat mise à jour pour libxml2 3
20080911 Red Hat Enterprise IPA Divulgation d'Informations et Déni de Service 2
20080909 Sun Solaris 9 GNU Tar PAX Extended Headers Handling Buffer Overflow 3
20080909 Sun Solaris 10 GNU Tar PAX Extended Headers Handling Buffer Overflow 3
20080909 IBM DB2 Vulnérabilités Diverses 3
20080904 IBM AIX swcons Command Vulnérabilité d'Elévation de Privilèges 1
20080831 Sun Solaris Kernel Covert Channel Contournement de la Sécurité 1
20080831 Red Hat mise à jour pour openoffice org 3
20080831 Red Hat mise à jour pour libtiff 3
20080831 IBM WebSphere Application Server pour z OS HTTP Server mod proxy ftp Vulnérabilité 2
20080825 Sun Solaris NFS Kernel Module Déni de Service 1
20080822 Red Hat mise à jour pour libxml2 3
20080822 Red Hat Update pour Tampered OpenSSH Packages 3
20080821 Sun Solaris NFSv4 Client Kernel Module Déni de Service
20080819 Sun Java System Portal Server Vulnérabilité Cross Site Scripting
20080819 Serv U File Server SFTP Logging Vulnérabilité de Déni de Service
20080819 IBM WebSphere Portal Server Contournement de l'Authentification
20080815 Red Hat mise à jour pour yum rhn plugin
20080815 Red Hat mise à jour pour postfix
20080814 Red Hat mise à jour pour hplip
20080814 Red Hat mise à jour pour Red Hat Network Satellite Server
20080814 Red Hat Network Satellite Server Update pour Sun Java IBM Java Runtime
20080814 Red Hat Network Satellite Server Update pour Solaris Client
20080814 Red Hat Network Proxy Server mise à jour pour mod perl
20080813 Sun Java System Web Proxy Server FTP Subsystem Déni de Service
20080812 Sun Solaris sendfilev Déni de Service
20080812 Red Hat mise à jour pour dnsmasq
20080812 Red Hat mise à jour pour condor
20080808 Sun Solaris Trusted Extensions Labeled Networking Acces Non Autorise
20080806 Sun Solaris snoop Vulnérabilité d'Exécution de Commande
20080806 Sun Solaris pthread mutex reltimedlock np Déni de Service Local
20080806 Sun Netra T5220 Server Déni de Service Local
20080805 Sun xVM VirtualBox VBoxDrv sys IOCTL Vulnérabilité d'Elévation de Privilèges
20080805 Red Hat mise à jour pour le kernel
20080804 Sun Solaris namefs Kernel Module Elévation de Privilèges
20080804 Sun Solaris Adobe Reader Vulnérabilités Diverses
20080801 Red Hat mise à jour pour nfs utils
20080801 Red Hat mise à jour pour libxslt
20080801 Red Hat mise à jour pour java 1 5 0 ibm
20080801 Red Hat Extras et Supplementary RealPlayer Vulnérabilité
20080731 Sun Solaris picld Déni de Service
20080731 Sun N1 Service Provisioning System Web Server Plugin Vulnérabilité
20080725 Red Hat mise à jour pour vsftpd
20080725 Red Hat mise à jour pour rdesktop
20080725 Red Hat mise à jour pour nss ldap
20080725 Red Hat mise à jour pour mysql
20080725 Red Hat mise à jour pour le kernel
20080725 Red Hat mise à jour pour coreutils
20080724 Red Hat mise à jour pour thunderbird
20080724 Red Hat mise à jour pour le kernel
20080722 Red Hat mise à jour pour acroread
20080718 Sun Solaris System Management Agent SNMP Daemon Buffer Overflow
20080718 IBM WebSphere Application Server Vulnérabilité Non Spécifiée
20080717 Red Hat mise à jour pour php
20080716 Red Hat mise à jour pour seamonkey
20080716 Red Hat mise à jour pour php
20080716 Red Hat mise à jour pour firefox
20080716 IBM AIX DNS Cache Poisoning
20080715 Red Hat mise à jour pour ruby
20080715 Red Hat mise à jour pour java 1 5 0 sun
20080715 Red Hat mise à jour pour java 1 4 2 ibm
20080715 Red Hat mise à jour pour bluez libs et bluez utils
20080711 Sun Solaris Thunderbird Vulnérabilités Diverses
20080710 Red Hat mise à jour pour openldap
20080710 Network Appliance Data ONTAP Vulnérabilités Non spécifiées
20080709 Sun Solaris DNS Cache Poisoning Vulnérabilité
20080709 Sun Solaris 10 DNS Cache Poisoning Vulnérabilité
20080709 Sun Java JDK JRE Vulnérabilités Diverses
20080709 Red Hat mise à jour pour pidgin
20080709 Red Hat mise à jour pour bind
20080703 Red Hat mise à jour pour seamonkey
20080703 Red Hat mise à jour pour rhpki common
20080702 Red Hat mise à jour pour firefox
20080701 Sun Solaris 9 Tomcat Vulnérabilités Diverses
20080701 Sun Solaris 10 Tomcat Vulnérabilités Diverses
20080630 Sun Java Acces au Systeme Manager XSLT Stylesheet Processing Vulnérabilité
20080630 IBM Tivoli Directory Server Double Free Vulnérabilité
20080627 Sun Solaris snmpXdmid Déni de Service
20080626 Sun Solaris Adobe Reader Vulnérabilités Diverses
20080626 Red Hat mise à jour pour le kernel
20080625 IBM AFP Viewer Plug In SRC Property Buffer Overflow
20080624 Red Hat sblim Insecure RPATH Elévation de Privilèges
20080624 Red Hat mise à jour pour IBMJava2 JRE et IBMJava2 SDK
20080623 Red Hat mise à jour pour freetype
20080620 Red Hat mise à jour pour freetype
20080619 Sun Solaris FreeType Vulnérabilités Diverses
20080618 IBM HMC Apache Vulnérabilités Diverses
20080617 Sun Java System Calendar Server Déni de Service
20080616 Sun Solaris e1000g Gigabit Ethernet Driver Déni de Service
20080616 Sun Solaris X Server Extensions Vulnérabilités Diverses
20080616 Sun Solaris SNMPv3 Contournement de l'Authentification
20080616 Sun Solaris IP Multicast Filter Elévation de Privilèges
20080616 Red Hat mise à jour pour openoffice org
20080612 Sun StarOffice StarSuite rtl allocateMemory Dépassement d'Entier
20080612 Sun Solaris UltraSPARC Kernel Module Déni de Service Local
20080612 Sun Solaris Event Port Déni de Service Local
20080612 Sun Java Access Manager Contournement de la Sécurité
20080612 Red Hat mise à jour pour xorg x11 server
20080612 Red Hat mise à jour pour perl
20080612 Red Hat mise à jour pour XFree86
20080611 Sun Solaris Firefox Vulnérabilités Diverses
20080611 Red Hat mise à jour pour net snmp
20080611 IBM Workplace Cross Site Scripting et Requete Forgée
20080611 IBM OS 400 Vulnérabilité de Dépassement de Tampon
20080610 Red Hat mise à jour pour ucd snmp
20080610 Net SNMP HMAC Authentication Spoofing Vulnérabilité
20080605 Sun Service Tag Registry Déni de Service Local Faille
20080605 Red Hat mise à jour pour cups
20080603 Sun Solaris mise à jour pour Adobe Flash Player
20080602 Sun Solaris crontab Vulnérabilité d'Elévation de Privilèges
20080602 Sun Cluster Global File System Vulnérabilité Non Spécifiée
20080526 Sun Java System Web Server Advanced Search Cross Site Scripting
20080522 Sun Solaris STREAMS Administrative Driver Déni de Service
20080522 Red Hat mise à jour pour vsftpd
20080522 Red Hat mise à jour pour setroubleshoot
20080522 Red Hat mise à jour pour nss ldap
20080522 Red Hat mise à jour pour mysql
20080522 Red Hat mise à jour pour dovecot
20080522 Red Hat mise à jour pour compiz
20080522 IBM HTTP Server Vulnérabilités Cross Site Scripting
20080522 IBM AIX mise à jour pour OpenSSH
20080522 IBM AIX ftpd quote cwd Divulgation de Chemin Complet Faille
20080522 IBM AIX Vulnérabilités Diverses
20080521 Red Hat mise à jour pour libxslt
20080521 IBM Lotus Domino 6 Web Server Cross Site Scripting et Buffer Overflow
20080520 Red Hat mise à jour pour le kernel
20080514 Red Hat mise à jour pour xen
20080514 Red Hat mise à jour pour libvorbis
20080512 Sun Solaris Print Service Vulnérabilités Non spécifiées
20080512 Red Hat Directory Server Regular Expression Handler Buffer Overflow
20080423 Sun Solaris MySQL Vulnérabilités Diverses
20080418 Red Hat mise à jour pour xpdf
20080418 Red Hat mise à jour pour poppler
20080418 Red Hat mise à jour pour openoffice org
20080417 Red Hat mise à jour pour seamonkey
20080417 Red Hat mise à jour pour firefox
20080416 Red Hat mise à jour pour redhat ds admin
20080416 IBM DB2 db2dasrrm Création de Fichier et Elévation de Privilèges Vulnérabilités
20080414 IBM HTTP Server mod imap et mod status Cross Site Scripting
20080411 Sun Solaris Self Encapsulated Paquet IPs Déni de Service
20080411 Sun Grid Engine Qmaster Daemon Déni de Service
20080404 Red Hat mise à jour pour thunderbird
20080404 Red Hat mise à jour pour java 1 5 0 ibm
20080402 Red Hat mise à jour pour cups
20080402 Red Hat lspp eal4 config ibm capp lspp eal4 config hp Elévation de Privilèges
20080402 IBM DB2 Content Manager AllowedTrustedLogin Faille de Sécurité
20080328 Red Hat mise à jour pour seamonkey
20080327 Red Hat mise à jour pour firefox
20080325 IBM AIX usr sbin chnfsmnt Vulnérabilité
20080321 Sun Solaris rpc ypupdated Exécution de Commandes Arbitraires
20080320 Sun Solaris libexif Dépassement d'Entier
20080320 IBM Rational ClearQuest Vulnérabilités Cross Site Scripting
20080319 Red Hat mise à jour pour unzip
20080319 Red Hat mise à jour pour krb5
20080318 Sun Solaris rpc metad Déni de Service
20080314 Red Hat mise à jour pour le kernel
20080313 Sun Solaris JDS XscreenSaver Contournement de l'Authentification
20080313 IBM WebSphere MQ pour HP NonStop Authentification Manquante
20080312 Sun Solaris 10 Inter Process Communication Déni de Service
20080312 Red Hat mise à jour pour java 1 4 2 bea
20080312 Red Hat Directory Server Permissions de Répertoire Insécurisées
20080312 IBM WebSphere Application Server Vulnérabilités Diverses
20080312 IBM AIX reboot Vulnérabilité de Dépassement de Tampon
20080312 IBM AIX Vulnérabilités Diverses
20080311 Sun Java Server Faces Traitement d'Entree Cross Site Scripting
20080311 Red Hat mise à jour pour tomcat
20080311 IBM Lotus QuickPlace Vulnérabilité Cross Site Scripting
20080310 Sun Solaris ICU Regular Expressions Vulnérabilités
20080310 Sun Java Web Console Divulgation d'Informations
20080307 Red Hat mise à jour pour java 1 5 0 sun
20080307 IBM Rational ClearQuest Web Enumeration d'Utilisateurs Faille
20080306 Sun Solaris 10 ipsecah Vulnérabilité de Déni de Service
20080306 Sun Java Acces au Systeme Manager Vulnérabilité Cross Site Scripting
20080306 Red Hat mise à jour pour le kernel
20080305 Sun Java JDK JRE Vulnérabilités Non spécifiées
20080305 Red Hat mise à jour pour java 1 5 0 bea
20080305 Red Hat mise à jour pour evolution
20080303 Sun Solaris 8 Directory Functions Déni de Service Local
20080229 IBM WebSphere MQ Queue Manager Contournement de la Sécurité
20080228 Red Hat mise à jour pour ghostscript
20080228 Red Hat mise à jour pour gd
20080228 Red Hat mise à jour pour dbus
20080228 IBM AIX libc inet network Vulnérabilité Off By One
20080228 IBM AIX X Server Vulnérabilités Diverses
20080225 Sun Solaris Firewall Contournement de la Sécurité et Déni de Service
20080225 Red Hat mise à jour pour acroread
20080225 Net Activity Viewer Elévation de Privilèges Faille de Sécurité
20080225 IBM Lotus Quickr QuickPlace Vulnérabilité Cross Site Scripting
20080222 Sun Solaris CPU Performance Counters Sub System Déni de Service Local
20080222 Sun Solaris 10 DTrace Dynamic Tracing Framework Divulgation d'Informations
20080222 Red Hat mise à jour pour tk
20080222 Red Hat mise à jour pour tcltk
20080222 Red Hat mise à jour pour openldap
20080222 Red Hat mise à jour pour cups
20080222 IBM AIX Pegasus CIM Server pour Director Vulnérabilités
20080220 IBM Lotus Notes Java Plug in Sandbox Contournement de la Sécurité
20080220 IBM Lotus Notes Java Applet Signature Exécution Control List Contournement de la Sécurité
20080219 IBM DB2 Vulnérabilités Diverses
20080218 Sun Solaris vuidmice STREAMS Modules Déni de Service Local
20080215 Red Hat mise à jour pour java 1 4 2 ibm
20080213 Red Hat mise à jour pour le kernel
20080212 Red Hat mise à jour pour java 1 5 0 sun
20080208 Red Hat mise à jour pour firefox
20080206 Sun JRE Applet Handling Deux Vulnérabilités
20080205 Sun Solaris ImageMagick Vulnérabilités Diverses
20080204 IBM OS 400 HTTP Server Expect Header Vulnérabilité Cross Site Scripting
20080204 IBM DB2 UDB Vulnérabilités Diverses
20080201 Sun Java Runtime Environment External XML Entities Contournement de la Sécurité
20080201 Red Hat mise à jour pour le kernel
20080130 IBM AIX piox25 c piox25remote sh Vulnérabilité de Dépassement de Tampon
20080129 IBM Informix Storage Manager XDR Library Vulnérabilités Diverses
20080129 IBM Hardware Management Console Pegasus CIM Déni de Service
20080124 Red Hat mise &agrav