Avis de sécurité


CERTA-2007-AVI-431 Publié le 10 octobre 2007

Une vulnérabilité a été identifiée dans les clients de messagerie Microsoft Outlook Express et Windows Mail. Elle concerne l'interprétation de trames du protocole NNTP. L'exploitation de cette dernière, à distance et par le biais de paquets spécialement construits, peut provoquer l'exécution de...

CERTA-2007-AVI-430 Publié le 10 octobre 2007

Une vulnérabilité a été identifiée dans l'application Microsoft Office Word. L'exploitation de cette dernière permettrait à une personne malveillante, par le biais d'un document spécialement construit, d'exécuter du code sur le système ayant une application vulnérable.

CERTA-2007-AVI-428 Publié le 10 octobre 2007

Une vulnérabilité lors de l'authentification d'une requête RPC permet à un utilisateur malveillant d'empêcher, à distance, un système vulnérable de répondre et permet de le forcer à redémarrer. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section...

CERTA-2007-AVI-427 Publié le 10 octobre 2007

Plusieurs vulnérabilités affectent le navigateur Internet Explorer. Elles permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance sur une machine vulnérable.

CERTA-2007-AVI-426 Publié le 09 octobre 2007

Une vulnérabilité dans AlsaPlayer permettrait à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-425 Publié le 08 octobre 2007

De multiples vulnérabilités découvertes dans libpng permettent à un utilisateur malveillant d'effectuer un déni de service à distance.

CERTA-2007-AVI-424 Publié le 04 octobre 2007

De multiples vulnérabilités ont été découvertes dans X.Org XFS permettant l'exécution de code arbitraire à distance.

CERTA-2007-AVI-423 Publié le 04 octobre 2007

Deux vulnérabilités affectent OpenSSL. La première permet à un utilisateur malveillant d'accéder à des données sensibles. La seconde permettrait à un utilisateur malveillant d'exécuter du code arbitraire à distance.