Avis de sécurité


CERTA-2005-AVI-168 Publié le 26 mai 2005

Une vulnérabilité affectant certains produits de Zone Labs permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire, d'effectuer un déni de service ou d'élever ses privilèges.

CERTA-2005-AVI-167 Publié le 17 mai 2005

CVS (``Concurrent Versions System'') est un système client/serveur utilisé pour la gestion des versions de fichiers essentiellement textuels. Quatres vulnérabilités découvertes dans l'application CVS permettent à un utilisateur distant mal intentionnné d'exécuter du code arbitraire ou...

CERTA-2005-AVI-166 Publié le 17 mai 2005

PostgreSQL est un outil de base de données Open Source. Deux vulnérabilités découvertes dans PostgreSQL permettent à un utilisateur mal intentionné ayant accès au réseau local d'élever ses privilèges ou d'effectuer un déni de service. Se référer au bulletin de sécurité de l'éditeur pour...

CERTA-2005-AVI-165 Publié le 17 mai 2005

Squid est un serveur mandataire (proxy) pour les protocoles HTTP, HTTPS et FTP. Une vulnérabilité dans le traitement des réponses DNS (Domain Name System) permet à un utilisateur distant mal intentionné d'associer une adresse réticulaire (URL) avec une adresse IP arbitraire. Appliquer les mises à...

CERTA-2005-AVI-164 Publié le 17 mai 2005

L'application tcpdump est un analyseur réseau. De nombreuses vulnérabilités découvertes dans différentes fonctions permettent à un utilisateur distant mal intentionné d'effectuer un déni de service en consommant toutes les ressources CPU. L'individu mal intentionné peut exploiter ces...

CERTA-2005-AVI-163 Publié le 13 mai 2005

Deux vulnérabilités présentes dans gaim permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance ou réaliser un déni de service sur le poste client vulnérable.

CERTA-2005-AVI-162 Publié le 11 mai 2005

Une vulnérabilité dans la manière dont l'explorateur Windows gère certains caractères HTML permet l'exécution de code arbitraire lors de la prévisualisation d'un fichier malicieusement construit.

CERTA-2005-AVI-160 Publié le 10 mai 2005

Selon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable. La...

CERTA-2005-AVI-159 Publié le 09 mai 2005

Plusieurs vulnérabilités présentes sur le système d'exploitation Mac OS X d'Apple peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service, exécuter du code arbitraire ou récupérer de l'information sensible sur un système vulnérable. Se référer au bulletin de...