Avis de sécurité


CERTA-2007-AVI-081 Publié le 14 février 2007

Une vulnérabilité, de type débordement d'entier, a été identifiée dans le moteur de protection contre les codes malveillants (mpengine.dll) fourni avec certaines applications de sécurité Microsoft. Celle-ci se produirait au cours de l'analyse de documents au format PDF (pour Portable Document...

CERTA-2007-AVI-080 Publié le 14 février 2007

Une vulnérabilité, de type débordement de mémoire tampon, a été identifiée dans le service d'Acquisition d'Image Windows (WIA) (ou Windows Image Acquisition) de Microsoft Windows. Ce service démarre manuellement. Il sert d'interface entre les applications logicielles (Adobe Photoshop par exemple)...

CERTA-2007-AVI-079 Publié le 14 février 2007

Une vulnérabilité a été identifiée dans le service de détection matériel noyau (ou Shell Hardware Detection) de Microsoft Windows. Celui-ci, démarré automatiquement par défaut, fournit des signalements aux événements matériel de lecture automatique (Autoplay hardware). Un paramètre ne serait pas...

CERTA-2007-AVI-078 Publié le 09 février 2007

Une vulnérabilité dans Sun Solaris permettrait à un utilisateur local de porter atteinte à l'intégrité des données et potentiellement d'élever ses privilèges.

CERTA-2007-AVI-077 Publié le 09 février 2007

Une vulnérabilité dans HP OpenView Storage Data Protector de nature non spécifiée par l'éditeur permet à un utilisateur d'exécuter du code arbitraire sur le système vulnérable. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-076 Publié le 09 février 2007

Plusieurs vulnérabilités dans php permettraient à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.

CERTA-2007-AVI-075 Publié le 09 février 2007

Une vulnérabilité dans les produits HP Mercury permet à un utilisateur distant de provoquer un déni de service et potentiellement d'exécuter du code arbitraire.

CERTA-2007-AVI-074 Publié le 08 février 2007

Une vulnérabilité dans Avast Server Edition permet à un utilisateur local de contourner la politique de sécurité du système.

CERTA-2007-AVI-073 Publié le 08 février 2007

Deux vulnérabilités ont été identifiées dans certains produits Trend Micro. Elles permettraient à une personne malveillante qui les exploiterait, d'élever ses privilèges, de lancer un déni de service ou d'exécuter des commandes arbitraire à distance sur le système vulnérable.

CERTA-2007-AVI-072 Publié le 08 février 2007

Une vulnérabilité dans Unrar permettrait à une personne malintentionnée d'exécuter du code arbitraire avec les privilèges de la personne ouvrant le fichier.