Avis de sécurité


CERTA-2008-AVI-246 Publié le 15 mai 2008

Une vulnérabilité dans la version de OpenSSH propre aux distributions Debian, Ubuntu ou à leurs dérivés permet à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité du système vulnérable.

CERTA-2008-AVI-245 Publié le 14 mai 2008

Deux vulnérabilités affectant les produits Microsoft de protection contre les logiciels malveillants peuvent être exploitées par un utilisateur malveillant pour provoquer un déni de service à distance.

CERTA-2008-AVI-243 Publié le 14 mai 2008

Une vulnérabilité présente dans Microsoft Publisher permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-242 Publié le 14 mai 2008

Deux vulnérabilités présentes dans Microsoft Word et Outlook permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-241 Publié le 13 mai 2008

Plusieurs vulnérabilités ont été découvertes dans Sun Solaris et permettent à un individu malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-240 Publié le 13 mai 2008

Une vulnérabilité affectant la bibliothèque Tcl/Tk lors du traitement des images au format GIF a été corrigée.

CERTA-2008-AVI-239 Publié le 13 mai 2008

Une vulnérabilité dans la version de OpenSSL propre aux distributions Debian, Ubuntu ou à leurs dérivés permet à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité du système vulnérable.

CERTA-2008-AVI-238 Publié le 13 mai 2008

Une vulnérabilité dans le traitement des images au format PNG dans CUPS permet l'exécution de code arbitraire à distance.