Avis de sécurité


CERTA-2006-AVI-092 Publié le 24 février 2006

Une vulnérabilité a été découverte dans GNU tar. Cette vulnérabilité peut être exploitée par l'intermédiaire d'un fichier .tar malicieusement construit, afin d'exécuter des commandes arbitraires par le biais d'un débordement de mémoire. La version 1.15.90 (alpha) corrige cette vulnérabilité.

CERTA-2006-AVI-091 Publié le 24 février 2006

Mambo est un logiciel de type gestionnaire de contenu écrit en PHP, et dont le successeur est Joomla. Une vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. Appliquer les correctifs pour les versions 4.5.3 et...

CERTA-2006-AVI-090 Publié le 24 février 2006

Une vulnérabilité dans phplib permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service sur la plateforme vulnérable. Mettre à jour phplib en version 7.4a. Dans tous les cas, se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2006-AVI-089 Publié le 23 février 2006

Une vulnérabilité présente dans Novell Casa (Common Authentication Service Adapter) peut être exploitée par un utilisateur mal intentioné pour réaliser un déni de service ou éxecuter du code arbitraire sur le système vulnérable. L'application Novell CASA (Common Authentication Service Adapter)...

CERTA-2006-AVI-088 Publié le 21 février 2006

Une vulnérabilité présente dans les serveurs de résolution de nom BIND4 et BIND8 peut être utilisée par un utilisateur mal intentionné pour corrompre le cache DNS. Cette vulnérabilité peut être utilisée pour réaliser des attaques par usurpation de nom de domaine. Se référer au bulletin de...

CERTA-2006-AVI-087 Publié le 22 février 2006

Un dépassement de tampon dans le fichier Splash.cc peut laisser un utilisateur malveillant exécuter du code arbitraire. Il lui suffit de créer un document pdf contenant une image splash de taille anormalement grande. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs...

CERTA-2006-AVI-086 Publié le 21 février 2006

GnuPG (GNU Privacy Guard) est un logiciel libre remplaçant de PGP (Pretty Good Privacy). Une vulnérabilité dans GnuPG permet à un utilisateur mal intentionné de contourner la vérification de signature en utilisant une erreur de programmation de type faux positif. Cette erreur concerne l'outil...

CERTA-2006-AVI-085 Publié le 17 février 2006

Une vulnérabilité dans l'interface web permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à l'aide d'une requête HTTP volontairement mal construite.

CERTA-2006-AVI-084 Publié le 17 février 2006

L'application Java Web Start permet de télécharger et d'exécuter des applications Java depuis un site Internet. Une vulnérabilitié dans Java Web Start permet à un utilisateur distant mal intentionné d'élever ses privlèges au moyen d'une application non sûre. Se référer au bulletin de sécurité de...

CERTA-2006-AVI-083 Publié le 17 février 2006

Une vulnérabilité présente dans le logiciel ImageMagick permet à un utilisateur mal intentionné de provoquer l'arrêt inopiné du programme ou d'exécuter du code arbitraire à distance.