Avis de sécurité


CERTA-2006-AVI-315 Publié le 01 août 2006

Une vulnérabilité dans le serveur web Apache httpd permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-314 Publié le 27 juillet 2006

Une vulnérabilité a été identifiée dans les produits ISS RealSecure/BlackICE. Une personne malveillante peut envoyer un paquet spécialement conçu utilisant cette dernière afin de créer un déni de service sur le système vulnérable.

CERTA-2006-AVI-312 Publié le 27 juillet 2006

De multiples vulnérabilités ont été identifiées dans les produits Mozilla. Celles-ci permettraient à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-311 Publié le 26 juillet 2006

Une vulnérabilité dans Konqueror permet de conduire à distance une attaque en déni de service sur l'application. Cette vulnérabilité est due à une erreur dans la méthode replaceChild.

CERTA-2006-AVI-310 Publié le 26 juillet 2006

Une vulnérabilité a été identifiée dans le serveur Web intégré de certains pare-feux Check Point. Ce serveur Web est notamment utilisé pour gérer les structures de clés (PKI) servant au VPN. Il ne filtrerait pas correctement certaines requêtes malformées sur son port d'écoute (tcp 18264). Une...

CERTA-2006-AVI-309 Publié le 25 juillet 2006

Password Safe est un logiciel libre permettant de gérer un ensemble de mots de passe. Une des fonctions de sécurité de cette application permet de vérrouiller la base de données des mots de passe stockés, par exemple à l'issue d'une certaine période d'inactivité. Cependant, ce vérouillage de la...

CERTA-2006-AVI-308 Publié le 25 juillet 2006

  • Sun Solaris 10 Deux vulnérabilités dans le produit Solaris 10 permettent à un utilisateur local de contourner la politique de sécurité en accédant à des informations sensibles ou en contournant certaines règles de sécurité. La première vulnérabilité est due à une erreur dans l'appel systeme...

CERTA-2006-AVI-307 Publié le 25 juillet 2006

Une vulnérabilité a été identifiée dans les produits TippingPoint servant au filtrage réseau (pare-feu ou IPS). Un utilisateur malveillant pourrait construire un paquet spécial, qui forcerait l'application à utiliser le mode Layer 2. Dans ces conditions, le trafic est transféré sans être...

CERTA-2006-AVI-306 Publié le 20 juillet 2006

Une vulnérabilité a été identifiée dans certaines versions de Citrix MetaFrame. Elle permettrait à un utilisateur local malveillant d'élever ses privilèges sur le système affecté.