Avis de sécurité


CERTA-2005-AVI-250 Publié le 12 juillet 2005

Une vulnérabilité dans dhcpcd permet à un utilisateur distant d'effectuer un déni de service sur le système vulnérable.

CERTA-2005-AVI-249 Publié le 12 juillet 2005

Une vulnérabilité dans ruby 1.8 permet à une personne distante mal intentionnée d'exécuter des commandes arbitraires.

CERTA-2005-AVI-248 Publié le 07 juillet 2005

Une vulnérabilité dans le composant javaprxy.dll permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-247 Publié le 06 juillet 2005

Deux vulnérabilités de Adobe Reader permettent l'exécution de code arbitraire à distance ou la consultation de documents PDF appartenant à d'autres utilisateurs.

CERTA-2005-AVI-246 Publié le 06 juillet 2005

Une vulnérabilité de la bibliothèque zlib permet à un utilisateur mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-244 Publié le 06 juillet 2005

Une vulnérabilité affectant de nombreux produits Nortel permet à un utilisateur distant mal intentionné d'effectuer un déni de service.

CERTA-2005-AVI-243 Publié le 04 juillet 2005

Cacti propose une interface à l'outil RRDTool qui utilise le langage de scripts PHP. De multiples vulnérabilités sont présentes dans Cacti : - Une vulnérabilité permettant l'injection de code SQL dans l'URL au niveau des filtres mis en place suite aux vulnérabilités précédentes...

CERTA-2005-AVI-242 Publié le 01 juillet 2005

Une vulnérabilité, jugée critique, a été découverte dans l'implémentation PEAR XMLRPC de PHP. Cette vulnérabilité fait déjà l'objet de publications de code permettant son exploitation. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation)....

CERTA-2005-AVI-241 Publié le 01 juillet 2005

Il a été découvert deux vulnérabilités dans la pile TCP de FreeBSD. Lorsque la pile TCP reçoit un paquet contenant un marqueur de temps (timestamp), le contrôle du numéro de séquence n'est pas fait convenablement, ce qui permet à un attaquant d'augmenter de façon artificielle le marqueur horaire...