Avis de sécurité


CERTA-2004-AVI-365 Publié le 10 novembre 2004
Une vulnérabilité découverte dans les systèmes affectés de Microsoft permet à un utilisateur mal intentionné d'usurper l'adresse réticulaire (URL) d'un site web.
CERTA-2004-AVI-364-001 Publié le 9 novembre 2004
Une vulnérabilité découverte dans gzip permet à un utilisateur local, mal intentionné, de porter atteinte à l'intégrité des données présentes sur le système.
CERTA-2004-AVI-361-004 Publié le 4 novembre 2004

Risque Exécution de code arbitraire à distance. Systèmes affectés libxml2 versions 2.6.14 et antérieures. Description La bibliothèque libxml2 sert pour …

CERTA-2004-AVI-360-005 Publié le 4 novembre 2004

Risque Exécution de code arbitraire à distance. Systèmes affectés gd versions 2.0.28 et antérieures. Description gd est une bibliothèque graphique …

CERTA-2004-AVI-359 Publié le 4 novembre 2004
Une vulnérabilité présente dans Cisco Secure ACS et Cisco Secure ACS Solution Engine permet à un utilisateur mal intentionné de contourner l'authentification.
CERTA-2004-AVI-354 Publié le 22 octobre 2004
Une vulnérabilité présente dans le système d'exploitation HP-UX permet à un utilisateur local mal intentionné d'élever ses privilèges.
CERTA-2004-AVI-355 Publié le 22 octobre 2004
Une vulnérabilité dans un des composants de IBM RSCT (Reliable Scalable Cluster Technology) permet à un utilisateur mal intentionné de détruire ou modifier des fichiers arbitraires ainsi que de réaliser un déni de service sur le système affecté.
CERTA-2004-AVI-356 Publié le 22 octobre 2004
Deux failles ont été identifiées dans les versions 2.6 du noyau Linux : il est possible d'envoyer au système vulnérable un paquet IP volontairement mal formé qui provoquera un déni de service ; une faille sur architecture s390 peut être exploitée par un utilisateur mal …