Avis de sécurité


CERTA-2007-AVI-076 Publié le 09 février 2007

Plusieurs vulnérabilités dans php permettraient à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.

CERTA-2007-AVI-075 Publié le 09 février 2007

Une vulnérabilité dans les produits HP Mercury permet à un utilisateur distant de provoquer un déni de service et potentiellement d'exécuter du code arbitraire.

CERTA-2007-AVI-074 Publié le 08 février 2007

Une vulnérabilité dans Avast Server Edition permet à un utilisateur local de contourner la politique de sécurité du système.

CERTA-2007-AVI-073 Publié le 08 février 2007

Deux vulnérabilités ont été identifiées dans certains produits Trend Micro. Elles permettraient à une personne malveillante qui les exploiterait, d'élever ses privilèges, de lancer un déni de service ou d'exécuter des commandes arbitraire à distance sur le système vulnérable.

CERTA-2007-AVI-072 Publié le 08 février 2007

Une vulnérabilité dans Unrar permettrait à une personne malintentionnée d'exécuter du code arbitraire avec les privilèges de la personne ouvrant le fichier.

CERTA-2007-AVI-071 Publié le 06 février 2007

Une vulnérabilité dans la gestion des requêtes HTTP CONNECT permettrait de provoquer un déni de service à distance et de l'exécution de code à distance.

CERTA-2007-AVI-070 Publié le 06 février 2007

Une vulnérabilité dans Mambo permet l'exécution de commandes SQL à distance.

CERTA-2007-AVI-069 Publié le 06 février 2007

Plusieurs vulnérabilités de PostgreSQL permettent à une personne malveillante de réaliser un déni de service et de contourner la politique de sécurité.

CERTA-2007-AVI-068 Publié le 06 février 2007

Trois vulnérabilités de Samba permettent de provoquer un déni de service à distance et l'exécution de code arbitraire à distance.

CERTA-2007-AVI-067 Publié le 05 février 2007

Plusieurs vulnérabilités ont été identifiées dans Wireshark (Ethereal). Elles permettraient à une personne malveillante distante, de provoquer une perturbation du service sur le système utilisant une version vulnérable.