CERTA-2003-AVI-062 Publié le 26 mars 2003
Une vulnérabilité de type chaîne de format, permet à un utilisateur mal intentionné distant d'exécuter du code sur la machine visée avec les privilèges élévés du niveau SYSTEM.
CERTA-2003-AVI-064-002 Publié le 26 mars 2003
Une vulnérabilité présente dans l'utilitaire réseau Ethereal permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou réaliser un déni de service sur la machine cible.
CERTA-2003-AVI-060-001 Publié le 26 mars 2003
La bibliothèque zlib est utilisée pour la compression et la décompression de données par un grand nombre d'applications. Une vulnérabilité a été découverte dans l'une des fonctions de cette bibliothèque.
CERTA-2003-AVI-059 Publié le 25 mars 2003

Risque Exécution de commandes arbitraires à distance. Systèmes affectés Certains clients FTP présents dans plusieurs systèmes : Mandrake ; RedHat …

CERTA-2003-AVI-057-001 Publié le 25 mars 2003
Deux failles, présentes dans certaines implémentations des protocoles SSL/TLS, permettent à un utilisateur mal intentionné soit de récupérer la clé secrète d'un serveur, soit le secret partagé d'une session client/serveur.
CERTA-2003-AVI-056 Publié le 24 mars 2003
Le garde-barrière Checkpoint Firewall-1 NG FP3 possède un démon syslog permettant la consolidation de journaux provenant de plusieurs matériels. Celui-ci présente plusieurs vulnérabilités.
CERTA-2003-AVI-055-003 Publié le 21 mars 2003
Une vulnérabilité présente dans le client de messagerie Mutt peut être exploitée afin d'exécuter du code arbitraire sur la plate-forme vulnérable.
CERTA-2003-AVI-053 Publié le 20 mars 2003
Une vulnérabilité dans la gestion du trafic DNS par Microsoft ISA Server 2000 permet à un utilisateur mal intentionné de créer un déni de service sur le serveur.