Avis de sécurité


CERTA-2005-AVI-499-004 Publié le 22 décembre 2005
Une vulnérabilité présente dans la bibliothèque libavcodec de FFmpeg peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire à distance.
CERTA-2005-AVI-501 Publié le 22 décembre 2005

Risque Exécution de code arbitraire à distance. Systèmes affectés McAfee Security Center 6.x ; McAfee VirusScan 4.x ; McAfee VirusScan …

CERTA-2005-AVI-495-002 Publié le 21 décembre 2005

Risque Exécution de commandes arbitraires par des utilisateurs locaux. Systèmes affectés Toutes les versions de sudo antérieures à la version …

CERTA-2005-AVI-496 Publié le 21 décembre 2005

Risque Exécution de code arbitraire ; élévation de privilèges. Systèmes affectés Les versions de Xmail antérieures à 1.22. Se reporter …

CERTA-2005-AVI-492 Publié le 19 décembre 2005
Deux vulnérabilités dans JRun de Macromedia permet à un utilisateur mal intentinné de provoquer un déni de service à distance ou de porter atteinte à la confidentialité des données.
CERTA-2005-AVI-494 Publié le 19 décembre 2005
Une vulnérabilité dans le serveur de messagerie Courier permet à un utilisateur distant mal intentionné de contourner la politique de sécurité du système.
CERTA-2005-AVI-493 Publié le 19 décembre 2005
De nombreuses vulnérabilités dans le serveur d'application ColdFusion permettent à un utilisateur distant mal intentionné de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.
CERTA-2005-AVI-490-005 Publié le 15 décembre 2005
Une vulnérabilité de type « cross site scripting » est présente dans le module mod_imap d'Apache. Cette vulnérabilité peut être utilisée par un utilisateur mal intentionné pour faire exécuter un script par le navigateur d'un utilisateur consultant le site vulnérable..
CERTA-2005-AVI-489-001 Publié le 14 décembre 2005
De nombreuses vulnérabilités découvertes dans Internet Explorer permettent à un utilisateur mal intentionné de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire à distance.