Avis de sécurité


CERTA-2007-AVI-242 Publié le 01 juin 2007

Une vulnérabilité découverte dans la bibliothèque libpng permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.

CERTA-2007-AVI-241 Publié le 01 juin 2007

Plusieurs vulnérabilités dans IBM AIX permettent à un utilisateur malintentionné de provoquer un déni de service à distance.

CERTA-2007-AVI-240 Publié le 01 juin 2007

Une vulnérabilité dans GIMP permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2007-AVI-238 Publié le 01 juin 2007

Une vulnérabilité dans Sun Java Web Start permet à un utilisateur malintentionné d'élever ses privilèges et de porter atteinte à la confidentialité et à l'intégrité des données. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-237 Publié le 30 mai 2007

Une vulnérabilité dans le système d'exploitation Sun Solaris permet à un utilisateur distant de provoquer un déni de service sur le système vulnérable.

CERTA-2007-AVI-235 Publié le 30 mai 2007

Deux vulnérabilités ont été identifiées dans les produits de sécurité Avast! Antivirus. Ils ne manipuleraient pas correctement des fichiers compressés de format CAB (pour Cabinet) ou SIS (Symbian Installation System), pouvant provoquer un débordement de la pile. Une personne malveillante pourrait...

CERTA-2007-AVI-234 Publié le 30 mai 2007

Plusieurs vulnérabilités ont été identifiées : elles concernent le système d'exploitation Mac OS X. L'exploitation de ces dernières peut avoir des conséquences variées, comme l'exécution de code arbitraire, ou un dysfonctionnement du système vulnérable.

CERTA-2007-AVI-233 Publié le 30 mai 2007

Deux vulnérabilités affectant QuickTime permettent l'exécution de code arbitraire à distance et une atteinte à la confidentialité des données.