Avis de sécurité


CERTA-2005-AVI-240 Publié le 01 juillet 2005

ipfw(8) est un des systèmes de filtrage installé nativement dans FreeBSD. Il permet le filtrage de paquets IP, leur redirection ainsi que la gestion du traffic. La commande ipfw lookup tables permet de spécifier efficacement de nombreuses adresses IP qui pourront être exploitées lors du contrôle...

CERTA-2005-AVI-238 Publié le 30 juin 2005

Selon Cisco, sous certaines conditions, un utilisateur distant mal intentionné peut exploiter une vulnérabilité découverte dans RADIUS Authentication de CISCO IOS, afin de contourner la politique de sécurité du système. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2005-AVI-237 Publié le 29 juin 2005

Une vulnérabilité dans phpBB permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-236 Publié le 29 juin 2005

Une vulnérabilité présente dans la chargeur ld.so lors du traitement de la variable d'environnement LD_AUDIT peut être utilisée par un utilisateur local afin de d'obtenir les privilèges du super-utilisateur root. Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour...

CERTA-2005-AVI-235 Publié le 28 juin 2005

Les applications Adobe Acrobat et Adobe Reader permettent aux utilisateurs de créer et de manipuler des fichiers PDF (Portable Document Format). Deux vulnérabilités découvertes dans ces produits permettent à un utilisateur distant mal intentionné d'élever ses privilèges ou d'exécuter...

CERTA-2005-AVI-234 Publié le 28 juin 2005

Une vulnérabilité dans ClamAV permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable.

CERTA-2005-AVI-233 Publié le 28 juin 2005

Une vulnérabilité dans le système DB2 UDB d'IBM permet à un utilisateur doté uniquement de droits en lecture de modifier le contenu de la base de données.

CERTA-2005-AVI-232 Publié le 27 juin 2005

Une vulnérabilité découverte dans SGI IRIX permet à un utilisateur mal intentionné ayant accès au réseau local, d'exécuter des commandes arbitraires.

CERTA-2005-AVI-231 Publié le 27 juin 2005

Deux vulnérabilités dans le noyau Linux permettent à un utilisateur local mal intentionné de réaliser un déni de service. Se réferer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).