Avis de sécurité


CERTA-2005-AVI-350 Publié le 19 septembre 2005

Une vulnérabilité dans GNU mailutils permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-349 Publié le 19 septembre 2005

L'application TWiki est un outil de travail collaboratif. Une vulnérabilité découverte dans la fonction rev() permet à un utilisateur distant mal intentionné d'exécuter des commandes arbitraires au moyen d'une adresse réticulaire malicieusement constituée. Se référer au bulletin de sécurité de...

CERTA-2005-AVI-348 Publié le 19 septembre 2005

Deux vulnérabilités dans ClamAV permettent à un utilisateur distant mal intentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire.

CERTA-2005-AVI-347 Publié le 15 septembre 2005

De nombreuses vulnérabilités découvertes dans certains équipements Lynksys permettent à un utilisateur mal intentionné de porter atteinte à l'intégrité des données, de contourner la politique de sécurité ou de provoquer un déni de service.

CERTA-2005-AVI-345 Publié le 15 septembre 2005

Une vulnérabilité a été découverte dans Xfree86/X11/Xorg. Cette vulnérabilité peut être exploitée en local. L'exploitation permet l'exécution de code arbitraire qui peut conduire à l'obtention de nouveaux privilèges. Mettre à jour via les mécanismes mis à disposition par l'éditeur du système...

CERTA-2005-AVI-344 Publié le 14 septembre 2005

Cinq vulnérabilités affectent la plate-forme Java sous Mac OS X. - Une première vulnérabilité permet la corruption de fichiers ou la création arbitraire de fichiers (CAN-2005-2527) ; - une deuxième vulnérabilité permet également la corruption de fichiers ou la création arbitraire de fichiers...

CERTA-2005-AVI-343 Publié le 14 septembre 2005

Une vulnérabilité dans le logiciel snort permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable.

CERTA-2005-AVI-342 Publié le 09 septembre 2005

Une vulnérabilité présente dans Microsoft Exchange Server 2003 peut être exploitée par un utilisateur mal intentionné, via une requête IMAP4 malicieusement construite, pour réaliser un déni de service. Cette vulnérabilité est due à un mauvais traitement des requêtes vers les répertoires publics...

CERTA-2005-AVI-341 Publié le 09 septembre 2005

Un utilisateur local mal intentionné peut faire exécuter des commandes arbitraires avec les privilèges d'une victime lançant la commande cvsbug.