Avis de sécurité


CERTA-2008-AVI-144 Publié le 19 mars 2008

Une vulnérabilité a été identifiée dans la bibliothèque Perl Net::DNS. Une personne pourrait profiter de cette dernière en construisant et en envoyant une réponse DNS construite de manière particulière, afin de perturber à distance le système vulnérable.

CERTA-2008-AVI-142 Publié le 18 mars 2008

Une vulnérabilité dans Avaya Call Management System permet à un individu malveillant d'effectuer un contournement de la politique de sécurité ou un déni de service à distance. Se référer au bulletin de sécurité Avaya ASA-2008-119 pour l'obtention des correctifs et à l'avis CERTA-2008-AVI-106 pour...

CERTA-2008-AVI-141 Publié le 18 mars 2008

Plusieurs vulnérabilités découvertes dans les produits VMware permettent à un utilisateur malveillant, à partir d'un système virtualisé, de contourner la politique de sécurité pour porter atteinte à la confidentialité et à l'intégrité des données du système hôte. D'autres vulnérabilités...

CERTA-2008-AVI-139 Publié le 17 mars 2008

Une vulnérabilité dans Novell Groupwise permet à un individu malveillant d'effectuer un contournement de la politique de sécurité.

CERTA-2008-AVI-136 Publié le 14 mars 2008

Une vulnérabilité dans Nagios permet à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting). Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2008-AVI-135 Publié le 13 mars 2008

De multiples vulnérabilités affectent IBM AIX et permettent à un utilisateur local d'exécuter du code arbitraire, de réaliser un déni de service, de contourner la politique de sécurité ou d'élever ses privilèges.