Avis de sécurité


CERTA-2009-AVI-140 Publié le 15 avril 2009
Plusieurs vulnérabilités ont été identifiées dans les convertisseurs de texte WordPad et Office. Elles peuvent être exploitées à distance par le biais de documents spécialement conçus afin de faire exécuter du code arbitraire sur le système vulnérable à leur ouverture.
CERTA-2009-AVI-147 Publié le 15 avril 2009
Une vulnérabilité a été identifiée dans Microsoft Excel. L'exploitation de cette vulnérabilité permet à une personne malveillante d'exécuter du code arbitraire à distance par le biais d'un document spécialement construit.
CERTA-2009-AVI-137 Publié le 14 avril 2009
De nombreuses vulnérabilités ont été découvertes dans les produits VMware. L'exploitation de ces vulnérabilités permet de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance.
CERTA-2009-AVI-139-001 Publié le 14 avril 2009
Plusieurs vulnérabilités ont été identifiées dans l'outil d'analyse réseau Wireshark. L'exploitation de ces dernières via des trames spécialement construites peut perturber le fonctionnement de l'application.
CERTA-2009-AVI-134 Publié le 10 avril 2009
Plusieurs vulnérabilités affectent les produits Cisco. Leurs exploitation permet de contourner la politique de sécurité ou de réaliser un déni de service à distance.
CERTA-2009-AVI-135 Publié le 10 avril 2009
Une vulnérabilité dans HP OpenView permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-133-002 Publié le 9 avril 2009
Plusieurs vulnérabilités affectent Kerberos. Elles permettent de réaliser un déni de service à distance ou une atteinte à la confidentialité des données.
CERTA-2009-AVI-131-001 Publié le 8 avril 2009
Plusieurs vulnérabilités de ClamAV permettent à un utilisateur malveillant de contourner la politique de sécurité ou de provoquer un déni de service.