Avis de sécurité


CERTA-2005-AVI-029 Publié le 26 janvier 2005
Une vulnérabilité dans la gestion du protocole SCCP par le système d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de provoquer un déni de service.
CERTA-2005-AVI-024 Publié le 24 janvier 2005

Risque Exécution de code arbitraire à distance. Systèmes affectés Veritas Backup Exec versions 8.6 et 9.x. Description Veritas Backup Exec …

CERTA-2005-AVI-023-001 Publié le 24 janvier 2005
De nombreuses vulnérabilités découvertes dans le noyau Linux permettent à un utilisateur mal intentionné d'augmenter ses privilèges ou d'effectuer un déni de service sur le système vulnérable.
CERTA-2005-AVI-022-005 Publié le 24 janvier 2005

Risque Déni de service ; exécution de code arbitraire à distance. Systèmes affectés Ethereal versions 0.8.10 à 0.10.8 incluse. Description …

CERTA-2005-AVI-025 Publié le 24 janvier 2005
Oracle diffuse un nouveau correctif de sécurité incluant l'alerte de sécurité 68 (cf avis CERTA-2004-AVI-284) mais y ajoutant la prise en compte de failles additionnelles affectant uniquement les serveurs.
CERTA-2005-AVI-028 Publié le 24 janvier 2005
Il est possible pour une appliquette, disponible sur un site Internet malicieux, soit d'exécuter ou d'accéder à des fichiers quelconques sur le système client, soit de corrompre le fonctionnement d'une autre appliquette.
CERTA-2005-AVI-027-002 Publié le 24 janvier 2005

Risque Contournement de la politique de sécurité ; déni de service ; exécution de code arbitraire à distance. Systèmes affectés …

CERTA-2005-AVI-019-007 Publié le 20 janvier 2005
Une vulnérabilité du lecteur Xpdf permet l'exécution de code arbitraire à distance.
CERTA-2005-AVI-021 Publié le 20 janvier 2005
HylaFAX fournit un service permettant l'envoi et la réception de fax pour les utilisateurs autorisés à se connecter au serveur. Une mauvaise gestion des restrictions d'accès permet à un utilisateur mal intentionné d'user de ce service à son profit.