Avis de sécurité


CERTA-2007-AVI-074 Publié le 08 février 2007

Une vulnérabilité dans Avast Server Edition permet à un utilisateur local de contourner la politique de sécurité du système.

CERTA-2007-AVI-073 Publié le 08 février 2007

Deux vulnérabilités ont été identifiées dans certains produits Trend Micro. Elles permettraient à une personne malveillante qui les exploiterait, d'élever ses privilèges, de lancer un déni de service ou d'exécuter des commandes arbitraire à distance sur le système vulnérable.

CERTA-2007-AVI-072 Publié le 08 février 2007

Une vulnérabilité dans Unrar permettrait à une personne malintentionnée d'exécuter du code arbitraire avec les privilèges de la personne ouvrant le fichier.

CERTA-2007-AVI-071 Publié le 06 février 2007

Une vulnérabilité dans la gestion des requêtes HTTP CONNECT permettrait de provoquer un déni de service à distance et de l'exécution de code à distance.

CERTA-2007-AVI-070 Publié le 06 février 2007

Une vulnérabilité dans Mambo permet l'exécution de commandes SQL à distance.

CERTA-2007-AVI-069 Publié le 06 février 2007

Plusieurs vulnérabilités de PostgreSQL permettent à une personne malveillante de réaliser un déni de service et de contourner la politique de sécurité.

CERTA-2007-AVI-068 Publié le 06 février 2007

Trois vulnérabilités de Samba permettent de provoquer un déni de service à distance et l'exécution de code arbitraire à distance.

CERTA-2007-AVI-067 Publié le 05 février 2007

Plusieurs vulnérabilités ont été identifiées dans Wireshark (Ethereal). Elles permettraient à une personne malveillante distante, de provoquer une perturbation du service sur le système utilisant une version vulnérable.

CERTA-2007-AVI-066 Publié le 05 février 2007

Une vulnérabilité du système d'exploitation Sun Solaris 10 permet à un utilisateur malveillant de provoquer un déni de service.

CERTA-2007-AVI-065 Publié le 02 février 2007

Deux vulnérabilités présentes dans l'éditeur de liens dynamiques de Sun Solaris permettent, une fois combinées, de contourner la politique de sécurité ou d'exécuter du code arbitraire.