Avis de sécurité


CERTA-2005-AVI-109 Publié le 14 mars 2005
Deux vulnérabilités découvertes dans iChain permettent à un utilisateur mal intentionné de porter atteinte à la confidentialité des données ou de contourner la politique de sécurité du système vulnérable.
CERTA-2005-AVI-110-002 Publié le 14 mars 2005
Deux vulnérabilités présentes dans MySQL peuvent être exploitées par un utilisateur local mal intentionné pour accèder au système ou élever ses priviléges sur le système vulnérable.
CERTA-2005-AVI-108 Publié le 14 mars 2005

Risque Déni de service. Systèmes affectés Microsoft Exchange Server 2003 Standard Edition ; Microsoft Exchange Server 2003 Enterprise Edition. Description …

CERTA-2005-AVI-114-004 Publié le 14 mars 2005
De multiples vulnérabilités découvertes dans xli permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
CERTA-2005-AVI-113 Publié le 14 mars 2005
De nombreux produits Avaya sont vulnérables à des attaques pouvant permettre à un utilisateur mal intentionné de porter atteinte à la confidentialité des données présentes sur le système vulnérable.
CERTA-2005-AVI-106 Publié le 11 mars 2005
Deux vulnérabilités découvertes dans grsecurity permettent à un utilisateur mal intentionné d'élever ses privilèges sur le système vulnérable.
CERTA-2005-AVI-105-005 Publié le 11 mars 2005

Risque Déni de service ; accès au système. Systèmes affectés Toutes les versions antérieures à libexif 0.6.10_1. Description La bibliothèque …

CERTA-2005-AVI-104-009 Publié le 11 mars 2005
Un débordement de mémoire présent dans la bibliothèque libXpm permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. Toutes les applications utilisant la bibliothèque libXpm sont potentiellement affectées.
CERTA-2005-AVI-103-002 Publié le 11 mars 2005
Plusieurs vulnérabilités présentes dans Ethereal permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'effectuer un déni de service à distance.
CERTA-2005-AVI-107-001 Publié le 11 mars 2005
Une vulnérabilité présente dans xv permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.