Avis de sécurité


CERTA-2007-AVI-027 Publié le 12 janvier 2007

Une vulnérabilité présente dans les produits Cisco IOS ayant les fonctionnalités DLSw activées permet de réaliser un déni de service.

CERTA-2007-AVI-025 Publié le 10 janvier 2007

Plusieurs vulnérabilités ont été découvertes dans X.org. Ces vulnérabilités peuvent être exploitées afin d'obtenir une élévation de privilèges.

CERTA-2007-AVI-024 Publié le 10 janvier 2007

Plusieurs vulnérabilités présentes dans Adobe Reader et Adobe Acrobat permettent des attaques de type Cross Site Scripting, un déni de service ou l'exécution de code arbitraire à distance.

CERTA-2007-AVI-023 Publié le 10 janvier 2007

Une vulnérabilité de l'interface web permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-022 Publié le 10 janvier 2007

Une vulnérabilité découverte dans ColdFusion permettrait à une personne d'accéder à la liste et au contenu de fichiers présents sur le serveur. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-021 Publié le 10 janvier 2007

Une vulnérabilité dans le service RPC de Solaris permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-020 Publié le 10 janvier 2007

Plusieurs vulnérabilités dans Fetchmail permettent à un utilisateur distant de provoquer un déni de service ou de porter atteinte à la confidentialité de données de connexions.