CERTA-2003-AVI-141-002 Publié le 27 août 2003
Une vulnérabilité présente dans le traitement de certaines requêtes DNS permet à un utilisateur mal intentionné de réaliser un déni de service par arrêt du serveur de messagerie sendmail.
CERTA-2003-AVI-139 Publié le 21 août 2003
Trois vulnérabilités présentes dans Microsoft Internet Explorer peuvent être exploitées au moyen d'un site web ou d'un message électronique au format HTML habilement constitué et permettre ainsi à un utilisateur mal intentionné d'exécuter du code arbitraire sur la plate-forme vulnérable.
CERTA-2003-AVI-138 Publié le 20 août 2003

Risque Atteinte à l’intégrité du système. Systèmes affectés Tous les systèmes possédant la version 5.50 (ou antérieure) de UnZip. Description …

CERTA-2003-AVI-137 Publié le 19 août 2003
Deux vulnérabilités de CiscoWorks CMF permettent à un utilisateur local mal intentionné d'obtenir les privilèges de l'administrateur ou d'exécuter du code arbitraire sur le serveur hébergeant l'application CiscoWorks.
CERTA-2003-AVI-136 Publié le 18 août 2003

Risque Elévation de privilèges. Systèmes affectés Solaris 9 (plates-formes SPARC et i386). Description Sous Solaris 9, le serveur FTP (in.ftpd) …

CERTA-2003-AVI-135 Publié le 7 août 2003
Il est possible pour un utilisateur distant mal intentionné de transmettre des messages volontairement mal rédigés qui permettent : de suspendre le service de messagerie (référence CVE CAN-2003-540) ; de tester tout port d'une adresse quelconque (éventuel contournement de la …
CERTA-2003-AVI-131 Publié le 1 août 2003
Une vulnérabilité sur les gardes-barrières et VPN NetScreen permet à un utilisateur mal intentionné, via un paquet malicieusement construit, de réaliser un déni de service du garde barrière.
CERTA-2003-AVI-132-004 Publié le 1 août 2003
Une vulnérabilité de type débordement de mémoire permet à un utilisateur mal intentionné d'exécuter du code avec les droits du super-utilisateur root.