Avis de sécurité


CERTA-2006-AVI-354 Publié le 14 août 2006

De multiples vulnérabilités dans le noyau Linux de la branche 2.4 ont été identifiées. Elles permettent à un utilisateur distant de réaliser un déni de service. Elles permettent également à un utilisateur local de provoquer un déni de service, d'élever ses privilèges, de contourner la politique...

CERTA-2006-AVI-353 Publié le 11 août 2006

Une vulnérabilité dans l'application Backup Exec de Veritas permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-352 Publié le 11 août 2006

Deux vulnérabilités dans SAP Internet Graphics Service permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance ou de provoquer un déni de service également à distance.

CERTA-2006-AVI-351 Publié le 11 août 2006

SquirrelMail est un outil de webmail écrit en PHP4, et permettant d'intéragir avec les protocoles IMAP et SMTP. Une vulnérabilité a été identifiée dans la fonction compose.php. Cette dernière permet de restaurer le message en cours d'écriture quand la session de l'utilisateur expire. Une personne...

CERTA-2006-AVI-350 Publié le 09 août 2006

Plusieurs vulnérabilité présentes dans MySQL peuvent être exploitées par un utilisateur mal intentionné pour porter atteinte à l'intégrité et à la confidentialité des données ou encore pour élever ses privilèges dans le gestionnaire de base de données.

CERTA-2006-AVI-349 Publié le 09 août 2006

Plusieurs vulnérabilités de nature non précisée par l'éditeur sont présentes dans le noyau du système d'exploitation Windows. Elle permet à un utilisateur distant d'exécuter du code arbitraire. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section...

CERTA-2006-AVI-347 Publié le 09 août 2006

Une vulnérabilité de nature non-précisée par l'éditeur est présente dans le noyau du système d'exploitation Windows 2000. Elle permet à un utilisateur local d'élever ses privilèges. La mise à jour publiée le 08 août 2006 semble introduire quelques problèmes dont une vulnérabilité critique,...

CERTA-2006-AVI-346 Publié le 09 août 2006

Plusieurs vulnérabilités ont été identifiées dans Microsoft Office Powerpoint. Une personne malveillante peut construire des documents Powerpoint exploitant l'une d'elles afin d'exécuter des commandes arbitraires lorsqu'ils seront ouverts sur le système ayant une version vulnérable.