Avis de sécurité


CERTA-2005-AVI-270 Publié le 19 juillet 2005

Deux vulnérabilités dans PowerDNS permettent à un utilisateur mal intentionné de provoquer un déni de service. La première est due à une erreur dans la gestion des requêtes passées à l'annuaire LDAP (Light Directory Access Protocole) sous-jacent. La deuxième peut être exploitée, quant à elle, par...

CERTA-2005-AVI-269 Publié le 18 juillet 2005

Une vulnérabilité a été identifiée dans Sybase EAServer. Cette vulnérabilité pourrait être exploitée par un utilisateur mal intentionné distant afin de compromettre le système en exécutant du code arbitraire à distance. Le code s'exécutera alors avec les droits inhérents au processus jagsrv.exe....

CERTA-2005-AVI-268 Publié le 18 juillet 2005

Une vulnérabilité dans Shorewall permet à un utilisateur distant de contourner la politique de sécurité du système.

CERTA-2005-AVI-266 Publié le 15 juillet 2005

Une vulnérabilité des produits Sophos Anti-Virus permet à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2005-AVI-265 Publié le 15 juillet 2005

Une vulnérabilité dans IBM Lotus Notes permet à un utilisateur mal intentionné, via un fichier HTML malicieusement construit, envoyé en attachement d'un message électronique, de réaliser une attaque de type cross-site scripting. Se référer au bulletin de sécurité IBM (cf. Section Documentation).

CERTA-2005-AVI-264 Publié le 15 juillet 2005

Le produit clef-en-main CISCO ONS 15216 OADM (Optical Add/Drop Multiplexer) permet le multiplexage de fibre optique. Il peut être administré via le service Telnet. Une faille dans la gestion des sessions Telnet permettrait à un utilisateur mal intentionné, après avoir ouvert une session (ce qui...

CERTA-2005-AVI-263 Publié le 15 juillet 2005

CISCO Security Agent (CSA) est un logiciel permettant de protéger les postes de travail et les serveurs contre les menaces de sécurité. Une vulnérabilité dans le traitement par CSA de certain paquets IP malicieusement construits pourrait être exploitée par une personne mal intentionnée afin de...

CERTA-2005-AVI-262 Publié le 15 juillet 2005

Une vulnérabilité dans SquirrelMail (mauvais filtrage de la variable $_POST dans le fichier options_identities.php) permet à un utilisateur mal intentionné de modifier des préférences des utilisateurs, de réaliser des attaques de type cross-site scripting ou d'écrire dans des fichiers...

CERTA-2005-AVI-261 Publié le 15 juillet 2005

Deux vulnérabilités découvertes dans Bugzilla permet à un utilisateur distant mal intentionné de contourner la politique de sécurité et/ou de porter atteinte à la confidentialité des données.