Avis de sécurité


CERTA-2007-AVI-025 Publié le 10 janvier 2007

Plusieurs vulnérabilités ont été découvertes dans X.org. Ces vulnérabilités peuvent être exploitées afin d'obtenir une élévation de privilèges.

CERTA-2007-AVI-024 Publié le 10 janvier 2007

Plusieurs vulnérabilités présentes dans Adobe Reader et Adobe Acrobat permettent des attaques de type Cross Site Scripting, un déni de service ou l'exécution de code arbitraire à distance.

CERTA-2007-AVI-023 Publié le 10 janvier 2007

Une vulnérabilité de l'interface web permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-022 Publié le 10 janvier 2007

Une vulnérabilité découverte dans ColdFusion permettrait à une personne d'accéder à la liste et au contenu de fichiers présents sur le serveur. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-021 Publié le 10 janvier 2007

Une vulnérabilité dans le service RPC de Solaris permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-020 Publié le 10 janvier 2007

Plusieurs vulnérabilités dans Fetchmail permettent à un utilisateur distant de provoquer un déni de service ou de porter atteinte à la confidentialité de données de connexions.

CERTA-2007-AVI-019 Publié le 10 janvier 2007

Deux vulnérabilités découvertes dans kadmind permettent l'exécution de code arbitraire à distance.

CERTA-2007-AVI-018 Publié le 09 janvier 2007

Une vulnérabilité a été identifiée dans la bibliothèque de gestion des documents au format VML (pour Vector Markup Language). VML est un composant XML qui définit les caractéristiques d'images vectorielles. Il est mis en œuvre dans la bibliothèque vgx.dll de Microsoft Windows. La vulnérabilité...

CERTA-2007-AVI-017 Publié le 09 janvier 2007

Des vulnérabilités ont été identifiées dans Microsoft Outlook. Elles permettraient à une personne malveillante qui exploiterait l'une d'elles, de prendre le contrôle de la machine ayant une version d'Outlook vulnérable.