Avis de sécurité


CERTA-2006-AVI-182 Publié le 04 mai 2006

Plusieurs vulnérabilités sont présentes dans MySQL. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour porter atteinte à l'intégrité des données ou exécuter du code arbitraire à distance.

CERTA-2006-AVI-181 Publié le 04 mai 2006

De multiples vulnérabilités affectant le forum Invision Power Board ont été découvertes. Leur exploitation permet l'exécution de code arbitraire à distance. Passer en version 2.1.5 ou appliquer le correctif pour la version 2.1.5 indiqué dans le message posté sur le forum d'Invision Power (cf....

CERTA-2006-AVI-180 Publié le 04 mai 2006

Une vulnérabilité a été identifiée dans la fonction receive_xattr() de l'outil Rsync. Cette vulnérabilité peut être exploitée par un utilisateur malveillant afin d'exécuter du code arbitraire à distance ou provoquer un déni de service. Se référer au bulletin de sécurité de l'éditeur pour...

CERTA-2006-AVI-179 Publié le 03 mai 2006

Plusieurs vulnérabilités ont été découvertes dans le navigateur Firfox. Leur exploitation permet de provoquer un déni de service ou l'exécution de code arbitraire à distance.

CERTA-2006-AVI-178 Publié le 03 mai 2006

Une vulnérabilité dans Cisco Unity Express permet à un utilisateur distant mal intentionné de porter atteinte à l'intégrité des données et de contourner la politique de sécurité.

CERTA-2006-AVI-177 Publié le 03 mai 2006

Une vulnérabilité découverte dans X.Org permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.

CERTA-2006-AVI-176 Publié le 03 mai 2006

Une vulnérabilité a été découverte dans Freshclam permettant de réaliser un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-175 Publié le 28 avril 2006

La bibliothèque xine-lib fournit un ensemble de fonctions permettant de construire un lecteur multimedia. Parmi les produits pouvant employer cette bibliothèque on trouve xine, gxine, les composants du bureau KDE kdemultimedia... Une vulnérabilité dans la gestion par xine-lib des fichiers de type...

CERTA-2006-AVI-174 Publié le 27 avril 2006

Un contrôle ActiveX est installé dans le navigateur Internet Explorer de toute station cliente ayant réalisé une connexion avec un équipement IVE de Juniper. Une vulnérabilité dans ce greffon peut être exploitée pour exécuter du code arbitraire avec les privilèges de l'utilisateur du navigateur.

CERTA-2006-AVI-173 Publié le 27 avril 2006

L'équipe Oulu University Secure Programming Group a créé une suite de tests du protocole DNS. Cette suite de test a permis de découvrir de nombreuses vulnérabilités dans les logiciels qui mettent en œuvre le protocole DNS. Les problèmes mis en évidence concernent les logiciels et non le protocole...