Avis de sécurité


CERTA-2005-AVI-340 Publié le 08 septembre 2005

Des vulnérabilités dans les logiciels Java Web Start et Java Runtime Environment pour HP-UX permettent à un utilisateur distant mal intentionné de compromettre le système vulnérable. Mettre à jour la plate-forme Java en installant la version 1.4.2.09.00, la version 5.0.01.00 ou une version plus...

CERTA-2005-AVI-339 Publié le 09 septembre 2005

Trois vulnérabilités présentes dans le serveur Java Web Proxy de Sun permettent à un utilisateur distant mal intentionné de provoquer un déni de service sur le serveur. Se référer au bulletin de sécurité de l'éditeur pour l'obtention de correctifs (cf. section Documentation).

CERTA-2005-AVI-338 Publié le 08 septembre 2005

Une vulnérabilité dans le système d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-336 Publié le 07 septembre 2005

Une vulnérabilité a été identifiée dans la gestion de l'allocation mémoire. Un utilisateur mal intentionné pourrait s'en servir pour provoquer un déni de service, voire exécuter du code arbitraire.

CERTA-2005-AVI-335 Publié le 06 septembre 2005

OpenVPN est un logiciel libre permettant de créer des réseaux privés virtuels SSL. Plusieurs vulnérabilités dans OpenVPN permettent à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable. Mettre à jour OpenVPN en version 2.0.1 ou versions supérieures. Se...

CERTA-2005-AVI-334 Publié le 06 septembre 2005

Le service NTPD est le service de synchronisation de temps. Une vulnérabilité présente dans le service NTPD peut être exploitée par un utilisateur mal intentionné pour augmenter les privilèges avec lesquels le service est lancé. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2005-AVI-333 Publié le 06 septembre 2005

Une vulnérabilité présente dans kcheckpass peut être exploitée par un utilisateur local mal intentionné pour augmenter ses privilèges sur le système. Cette vulnérabilité est due à un traitement des erreurs dans la fonction kdecheckpass.c. Mettre à jour avec la version 3.4.2.

CERTA-2005-AVI-332 Publié le 05 septembre 2005

Une vulnérabilité a été identifiée dans le client LiveUpdate de Symantec. Cette vulnérabilité, présente au niveau de la procédure de journalisation des connexions vers le serveur de mise à jour, peut être exploitée par un utilisateur malveillant afin de récupérer, en local, les identifiants de...

CERTA-2005-AVI-331 Publié le 05 septembre 2005

mod_ssl est un module pour le serveur web apache destiné à assurer les fonctions de cryptographie de ce serveur. Une vulnérabilité présente sur ce module permet à un utilisateur mal intentionné d'accèder à des pages Internet non autorisées. Cette vulnérabilité est due à un problème dans la...