Avis de sécurité


CERTA-2009-AVI-208 Publié le 03 juin 2009

Une vulnérabilité d'Apache permet de contourner localement la politique de sécurité.

CERTA-2009-AVI-207 Publié le 03 juin 2009

Une vulnérabilité de type débordement de pile permettant l'exécution de code arbitraire à distance a été corrigée.

CERTA-2009-AVI-206 Publié le 03 juin 2009

Plusieurs vulnérabilités ont été identifiées dans le lecteur multimédia Apple QuickTime. L'exploitation de celles-ci permet à une personne malveillante de perturber le service, voire d'exécuter du code arbitraire sur le système vulnérable.

CERTA-2009-AVI-205 Publié le 02 juin 2009

Une vulnérabilité permettant à un utilisateur malveillant, distant et authentifié de provoquer un déni de service a été corrigée.

CERTA-2009-AVI-203 Publié le 28 mai 2009

Plusieurs vulnérabilités de la bibliothèque libsndfile permettent à un utilisateur malveillant d'exécuter à distance du code arbitraire sur le système vulnérable.

CERTA-2009-AVI-202 Publié le 28 mai 2009

Une vulnérabilité dans Sun Java System Portal Server permet à un utilisateur distant malintentionné de réaliser une attaque de type injection de code indirecte.

CERTA-2009-AVI-201 Publié le 27 mai 2009

Des vulnérabilités ont été identifiées dans la manipulation de fichiers au format PDF par BlackBerry Attachment Service. Elles peuvent être exploitées à distance afin d'exécuter du code arbitraire sur le système hébergeant ce service.

CERTA-2009-AVI-200 Publié le 27 mai 2009

De multiples vulnérabilités de Novell GroupWise permettent à un individu distant d'exécuter du code arbitraire, de contourner la politique de sécurité et d'injecter du code de manière indirecte.