Avis de sécurité


CERTA-2008-AVI-473-001 Publié le 24 septembre 2008
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Ces vulnérabilités peuvent être exploitées afin réaliser des actions malveillantes diverses.
CERTA-2008-AVI-470 Publié le 23 septembre 2008
Le service openwsman exécuté par VMware EXS et ESXi est vulnérable à deux débordements de mémoire permettant l'exécution de code arbitraire à distance.
CERTA-2008-AVI-471 Publié le 23 septembre 2008
Une vulnérabilité dans ProFTPD permet à un utilisateur distant de réaliser des attaques de type Cross-site request forgery sur le serveur vulnérable.
CERTA-2008-AVI-468 Publié le 19 septembre 2008
Une vulnérabilité affectant Sun Solaris permet à une personne malveillante d'élever localement ses privilèges.
CERTA-2008-AVI-466-001 Publié le 18 septembre 2008
Une vulnérabilité présente dans le serveur OpenSSH de la version stable (etch ou 4.0) de la distribution GNU/Linux Debian permet à un utilisateur distant de provoquer un déni de service.
CERTA-2008-AVI-467 Publié le 18 septembre 2008
Deux vulnérabilités permettant d'effectuer un déni de service à distance ont été corrigées dans IPsec-Tools.
CERTA-2008-AVI-465-001 Publié le 16 septembre 2008
Une vulnérabilité dans libxml2 permet à une personne malintentionnée distante d'effectuer un déni de service voire d'exécuter du code arbitraire.
CERTA-2008-AVI-461-001 Publié le 16 septembre 2008
Une vulnérabilité présente dans le noyau de FreeBSD permet à un utilisateur distant de provoquer un déni de service du système vulnérable.