Avis de sécurité


CERTA-2004-AVI-394 Publié le 15 décembre 2004
Une vulnérabilité présente dans l'HyperTerminal de Microsoft permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.
CERTA-2004-AVI-393 Publié le 15 décembre 2004
Une vulnérabilité présente dans le service DHCP (Dynamic Host Configuration Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
CERTA-2004-AVI-391-002 Publié le 10 décembre 2004
Une vulnérabilité de type débordement de mémoire dans l'utilitaire Zip permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
CERTA-2004-AVI-389-002 Publié le 8 décembre 2004

Risque Déni de service. Systèmes affectés Toutes les versions de nfs-utils. Description Une vulnérabilité dans le serveur rpc.statd du paquetage …

CERTA-2004-AVI-388-004 Publié le 8 décembre 2004
Une vulnérabilité découverte dans la bibliothèque imlib permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.
CERTA-2004-AVI-390 Publié le 8 décembre 2004
Plusieurs vulnérabilités dans viewcvs permettent à un utilisateur mal intentionné d'accéder à des informations non autorisées.
CERTA-2004-AVI-386 Publié le 3 décembre 2004
De multiples vulnérabilités découvertes dans le système d'exploitation Mac OS X d'Apple peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service, d'exécuter du code arbitraire, d'élever ses privilèges ou de porter atteinte à l'intégrité des données.
CERTA-2004-AVI-385-002 Publié le 2 décembre 2004
Une vulnérabilité a été découverte dans certaines versions d'OpenSSL, permettant à un utilisateur local mal intentionné d'élever ses privilèges.
CERTA-2004-AVI-384-001 Publié le 2 décembre 2004
Une vulnérabilité présente dans le service WINS de Microsoft permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable.