Avis de sécurité


CERTA-2007-AVI-396 Publié le 11 septembre 2007

Les produits CSM (Content Switching Modules) et CSM-S (Content Switching Modules SSL) sont affectés par deux vulnérabilités permettant un déni de service à distance.

CERTA-2007-AVI-395 Publié le 11 septembre 2007

Une vulnérabilité du composant Edge Component de WebSphere, non précisée par l'éditeur, permet de contourner la politique de sécurité. Le correctif Fix Pack 11 (6.1.0.11) corrige le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-394 Publié le 11 septembre 2007

Une vulnérabilité dans le moteur d'antivirus de Sophos permet à un utilisateur malintentionné de contourner la politique de sécurité.

CERTA-2007-AVI-393 Publié le 07 septembre 2007

Une vulnérabilité dans le serveur CAS permet de réaliser des attaques de type cross-site scripting.

CERTA-2007-AVI-392 Publié le 06 septembre 2007

De multiples vulnérabilités dans IBM AIX permettent à une personne malintentionnée d'effectuer un déni de service, d'élever ses privilèges et de porter atteinte à l'intégrité des données.

CERTA-2007-AVI-391 Publié le 06 septembre 2007

Une vulnérabilité a été identifiée dans GNU tar. L'exploitation d'un débordement de mémoire dans la fonction safer_name_suffix() peut compromettre la pile. L'impact est inconnu. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-390 Publié le 06 septembre 2007

Deux vulnérabilités découvertes dans Kerberos 5 permettent l'exécution de code arbitraire à distance.

CERTA-2007-AVI-389 Publié le 06 septembre 2007

Une vulnérabilité a été identifiée dans le point d'accès Wi-Fi Apple AirPort Extreme Base Station. Elle concerne le routage à la source, fonctionnalité proposée par le standard IPv6.

CERTA-2007-AVI-388 Publié le 05 septembre 2007

De multiples vulnérabilités sont présentes dans PHP et permettent à un utilisateur distant d'exécuter du code arbitraire ou de contourner la politique de sécurité du site mis en œuvre avec PHP.

CERTA-2007-AVI-387 Publié le 03 septembre 2007

Une vulnérabilité a été identifiée dans le module anti-pourriel pour postfix, postfix-policyd, ou Policy Daemon. Il ne vérifierait pas correctement les commandes SMTP entrantes, ce qui permettrait à une personne malveillante d'exploiter par ce biais du code arbitraire sur le système.