Avis de sécurité


CERTA-2006-AVI-561 Publié le 18 décembre 2006

Une vulnérabilité permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-560 Publié le 18 décembre 2006

Une vulnérabilité a été identifiée dans certaines versions d'IBM DB2 Database Server. Le serveur n'interpréterait pas correctement certaines requêtes d'initiation de connexion. Une personne malveillante distante peut exploiter cette vulnérabilité, sous forme d'un paquet de type SQLJRA, pour...

CERTA-2006-AVI-559 Publié le 18 décembre 2006

Une vulnérabilité dans Kerio MailServer permet à un utilisateur malintentionné de réaliser un déni de service.

CERTA-2006-AVI-558 Publié le 18 décembre 2006

Une vulnérabilité affectant les produits BitDefender permet à un utilisateur d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-557 Publié le 18 décembre 2006

IBM WebSphere Application Server est un serveur web et un moteur de servlettes. Plusieurs vulnérabilités existent dans le logiciel et permettent une atteinte à la confidentialités de données.

CERTA-2006-AVI-556 Publié le 15 décembre 2006

Une vulnérabilité a été identifiée dans GNOME Display Manager (GDM), qui ne manipulerait pas correctement une chaîne de caractères utilisée par gdmchooser, une fonction servant à sélectionner les hôtes activés par XDMCP sur le réseau local (XDMCP, pour X Display Manager Control Protocol). Une...

CERTA-2006-AVI-555 Publié le 14 décembre 2006

NetBackup est un produit destiné à réaliser des sauvegardes et des restaurations. Plusieurs vulnérabilités ont été identifiées. Elles affectent le master, les clients et les serveurs du logiciel NetBackup. Un individu malintentionné avec un accès à une machine disposant de la fonctionalité...

CERTA-2006-AVI-554 Publié le 14 décembre 2006

Deux failles de sécurité de l'antivirus Sophos permettent à un utilisateur malveillant de compromettre à distance le système vulnérable.

CERTA-2006-AVI-553 Publié le 14 décembre 2006

ClamAV est un antivirus en ligne de commande pour les systèmes Unix. Une vulnérabilité dans l'analyse des courriels à parties MIME imbriquées permet à un utilisateur malintentionné de provoquer un déni de service à distance.

CERTA-2006-AVI-552 Publié le 14 décembre 2006

Une vulnérabilité présente au niveau du service Novell Modular Authentication Service permet à un utilisateur malintentionné de réaliser un déni de service ou de lire certains espaces de la mémoire par le biais d'un chaîne de connexion spécialement formatée. Se référer au bulletin de sécurité de...