Avis de sécurité


CERTA-2008-AVI-353 Publié le 09 juillet 2008

Deux vulnérabilités ont été identifiées sur les mises en œuvre DNS sous Windows. Elles impliquent le client ainsi que le serveur. L'exploitation de ces dernières permet sous certaines conditions de corrompre le cache et de rediriger le trafic d'utilisateurs vers des systèmes illégitimes.

CERTA-2008-AVI-352 Publié le 04 juillet 2008

Plusieurs vulnérabilités concernant Avaya CMS permettent à un utilisateur distant malintentionné de porter atteinte à la confidentialité des données, de provoquer un déni de service, d'exécuter du code arbitraire et/ou d'élever ses privilèges.

CERTA-2008-AVI-351 Publié le 04 juillet 2008

Une vulnérabilité présente dans le service snmpXdmid permet à un utilisateur distant de provoquer un déni de service.

CERTA-2008-AVI-349 Publié le 04 juillet 2008

Plusieurs vulnérabilités de Sun Solaris permettent à une personne malintentionnée d'effectuer, entre autres, un déni de service à distance.

CERTA-2008-AVI-348 Publié le 04 juillet 2008

Une vulnérabilité affectant VLC Media player permet à une personne malveillante d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-345 Publié le 02 juillet 2008

Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans l'interpréteur de commandes Python. Elles permettent à un utilisateur distant malintentionné de porter atteinte à la confidentialité des données, de provoquer un déni de service ou d'exécuter du code arbitraire. Se...

CERTA-2008-AVI-344 Publié le 02 juillet 2008

Une vulnérabilité dans D-Bus et causée par une erreur dans le traitement de la directive send_interface permet à un utilisateur local de contourner la politique de sécurité du système. Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).