Avis de sécurité


CERTA-2006-AVI-481 Publié le 09 novembre 2006

Une vulnérabilité découverte dans le language de script PHP permet à un utilisateur distant malintentionné d'exécuter du code arbitraire ou de provoquer un déni de service à distance.

CERTA-2006-AVI-480 Publié le 07 novembre 2006

Une vulnérabilité dans les pilotes propriétaires pour les cartes graphiques NVidia permet à un utilisateur distant d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-478 Publié le 07 novembre 2006

Une vulnérabilité a été identifiée dans certains noyaux Linux. Elle concerne le marquage des flux associés à la qualité de service fournie avec IPv6. La séquence utilisée au cours du marquage (sous forme de flowlabels) ne serait pas manipulée correctement, et pourrait provoquer un déni de service...

CERTA-2006-AVI-477 Publié le 07 novembre 2006

Des vulnérabilités ont été découvertes dans SAP Web Application Server. Elles permettent à un utilisateur malintentionné de contourner la politique de sécurité ou de causer un déni de service local ou distant.

CERTA-2006-AVI-476 Publié le 07 novembre 2006

De multiples vulnérabilités présentes dans les versions d'Apache 2.x embarquées dans les produits HP-UX VirtualVault et Webproxy permettent à une personne distante malintentionnée d'exécuter du code arbitraire, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un...

CERTA-2006-AVI-475 Publié le 07 novembre 2006

Plusieurs vulnérabilités dans HP System Management Homepage permettent à une personne distante malintentionnée de contourner la politique de sécurité, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un déni de service.

CERTA-2006-AVI-474 Publié le 06 novembre 2006

Une vulnérabilité présente dans Novell eDirectory permet à un utilisateur distant de provoquer un déni de service de l'application vulnérable.

CERTA-2006-AVI-473 Publié le 06 novembre 2006

Deux vulnérabilités dans IBM Informix permettent à un utilisateur local malintentionné d'exécuter du code avec les privilèges d'un autre utilisateur ou de compromettre l'intégrité des données présentes sur le système.

CERTA-2006-AVI-472 Publié le 06 novembre 2006

Plusieurs vulnérabilités ont été identifiées dans les produits Sophos, dont Sophos Anti-Virus. Parmi celles-ci, l'une affecterait le module Petite, qui gère les fichiers compressés par l'application du même nom. D'autres seraient dues à une mauvaise manipulation de documents au format RAR ou CHM...