Avis de sécurité


CERTA-2009-AVI-199 Publié le 27 mai 2009

Une vulnérabilité dans DokuWiki permet d'exécuter du code arbitraire à distance.

CERTA-2009-AVI-198 Publié le 26 mai 2009

Une vulnérabilité dans l'outil d'analyse réseau Wireshark a été identifiée. L'exploitation de cette dernière à l'aide de trames spécialement construites peut perturber le fonctionnement de l'application.

CERTA-2009-AVI-197 Publié le 26 mai 2009

Une vulnérabilité présente dans le serveur TFTP de certains équipements Cisco permet à un utilisateur distant malintentionné de contourner la politique de sécurité et de porter atteinte à la confidentialité ou à l'intégrité des données.

CERTA-2009-AVI-196 Publié le 26 mai 2009

Deux vulnérabilités dans Sun Solaris permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2009-AVI-195 Publié le 19 mai 2009

Des vulnérabilités ont été identifiées dans le démon en charge de la maintenance et la synchronisation de l'heure ntpd. Elles peuvent être exploitées à distance par le biais de trames spécialement construites afin de perturber le service, voire d'exécuter du code arbitraire.

CERTA-2009-AVI-194 Publié le 19 mai 2009

Une vulnérabilité présente dans Cyrus SASL permet à un utilisateur malintentionné distant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2009-AVI-193 Publié le 18 mai 2009

Deux vulnérabilités dans Claroline permettent d'injecter du code SQL et de réaliser des injections de code indirectes.

CERTA-2009-AVI-192 Publié le 19 mai 2009

Deux vulnérabilités découvertes dans OpenSSL permettent à un utilisateur distant malintentionné de provoquer un déni de service.

CERTA-2009-AVI-191 Publié le 18 mai 2009

Une vulnérabilité dans Xerox WorkCentre permet à une personne distante malintentionnée d'exécuter du code arbitraire.

CERTA-2009-AVI-190 Publié le 15 mai 2009

Plusieurs vulnérabilités dans IPsec Tools permettent à une personne malintentionnée de provoquer un déni à distance.