Avis de sécurité


CERTA-2005-AVI-344 Publié le 14 septembre 2005

Cinq vulnérabilités affectent la plate-forme Java sous Mac OS X. - Une première vulnérabilité permet la corruption de fichiers ou la création arbitraire de fichiers (CAN-2005-2527) ; - une deuxième vulnérabilité permet également la corruption de fichiers ou la création arbitraire de fichiers...

CERTA-2005-AVI-343 Publié le 14 septembre 2005

Une vulnérabilité dans le logiciel snort permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable.

CERTA-2005-AVI-342 Publié le 09 septembre 2005

Une vulnérabilité présente dans Microsoft Exchange Server 2003 peut être exploitée par un utilisateur mal intentionné, via une requête IMAP4 malicieusement construite, pour réaliser un déni de service. Cette vulnérabilité est due à un mauvais traitement des requêtes vers les répertoires publics...

CERTA-2005-AVI-341 Publié le 09 septembre 2005

Un utilisateur local mal intentionné peut faire exécuter des commandes arbitraires avec les privilèges d'une victime lançant la commande cvsbug.

CERTA-2005-AVI-340 Publié le 08 septembre 2005

Des vulnérabilités dans les logiciels Java Web Start et Java Runtime Environment pour HP-UX permettent à un utilisateur distant mal intentionné de compromettre le système vulnérable. Mettre à jour la plate-forme Java en installant la version 1.4.2.09.00, la version 5.0.01.00 ou une version plus...

CERTA-2005-AVI-339 Publié le 09 septembre 2005

Trois vulnérabilités présentes dans le serveur Java Web Proxy de Sun permettent à un utilisateur distant mal intentionné de provoquer un déni de service sur le serveur. Se référer au bulletin de sécurité de l'éditeur pour l'obtention de correctifs (cf. section Documentation).

CERTA-2005-AVI-338 Publié le 08 septembre 2005

Une vulnérabilité dans le système d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-336 Publié le 07 septembre 2005

Une vulnérabilité a été identifiée dans la gestion de l'allocation mémoire. Un utilisateur mal intentionné pourrait s'en servir pour provoquer un déni de service, voire exécuter du code arbitraire.

CERTA-2005-AVI-335 Publié le 06 septembre 2005

OpenVPN est un logiciel libre permettant de créer des réseaux privés virtuels SSL. Plusieurs vulnérabilités dans OpenVPN permettent à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable. Mettre à jour OpenVPN en version 2.0.1 ou versions supérieures. Se...