Avis de sécurité


CERTA-2007-AVI-421 Publié le 28 septembre 2007

Plusieurs vulnérabilités des serveurs IBM HTTP et WebSphere permettent à un utilisateur malveillant de réaliser un déni de service, local ou à distance, ou de réaliser de l'injection de code indirecte.

CERTA-2007-AVI-420 Publié le 28 septembre 2007

Une erreur de traitement des archives permet à un utilisateur malveillant de contourner la politique de sécurité.

CERTA-2007-AVI-419 Publié le 27 septembre 2007

Une vulnérabilité permettant l'exécution de code arbitraire à distance via une image malicieusement construite a été corrigée.

CERTA-2007-AVI-417 Publié le 25 septembre 2007

Une vulnérabilité de Webmin permet à un utilisateur malintentionné d'élever ses privilèges.

CERTA-2007-AVI-416 Publié le 24 septembre 2007

Une vulnérabilité dans le noyau Linux permet à un utilisateur local d'élever ses privilèges.

CERTA-2007-AVI-414 Publié le 24 septembre 2007

De multiples vulnérabilités dans ImageMagick permettent à un utilisateur de provoquer des dénis de service ou d'éxecuter du code arbitraire à distance sur la machine vulnérable.

CERTA-2007-AVI-413 Publié le 21 septembre 2007

Plusieurs vulnérabilités ont été identifiées dans la bibliothèque libvorbis, dédiée au format multimédia Ogg Vorbis. Elles peuvent être exploitées par une personne malveillante sous la forme de fichier .oog spécialement construits, afin de perturber ou exécuter des commandes sur le système ayant...