Avis de sécurité


CERTA-2009-AVI-009 Publié le 08 janvier 2009

Une vulnérabilité a été identifiée dans BIND. Elle correspond à la vulnérabilité OpenSSL citée dans l'avis CERTA-2009-AVI-006.

CERTA-2009-AVI-008 Publié le 08 janvier 2009

Une vulnérabilité affecte les produits Cisco Global Site Selector et permet à une personne malintentionnée d'effectuer un déni de service à distance.

CERTA-2009-AVI-006 Publié le 07 janvier 2009

Une vulnérabilité a été identifiée dans OpenSSL. Elle permet à un site malveillant de contourner la vérification de la signature par le poste de l'utilisateur.

CERTA-2009-AVI-004 Publié le 07 janvier 2009

Une vulnérabilité a été identifiée dans Check Point VPN-1. Elle permet à une personne distante malveillante de récupérer des informations sur l'adressage réseau interne.

CERTA-2009-AVI-003 Publié le 06 janvier 2009

Une vulnérabilité dans le système d'exploitation Solaris permet à un utilisateur malveillant de réaliser un déni de service.

CERTA-2009-AVI-002 Publié le 05 janvier 2009

Une vulnérabilité a été identifiée dans l'émulateur de terminal standard xterm sous Debian. Elle permet à une personne malveillante distante d'exécuter du code arbitraire sur le poste ayant une version vulnérable.

CERTA-2009-AVI-001 Publié le 05 janvier 2009

Une vulnérabilité présente dans le serveur de fichier Samba permet à un utilisateur malintentionné distant de contourner la politique de sécurité du système vulnérable.

CERTA-2008-AVI-614 Publié le 30 décembre 2008

Une vulnérabilité présente dans le noyau de FreeBSD permet à un utilisateur local malintentionné d'élever ses privilèges et d'exécuter du code arbitraire.