Avis de sécurité


CERTA-2007-AVI-276 Publié le 25 juin 2007

Une mauvaise gestion des chaînes de caractères Unicode permet à un utilisateur malveillant de contourner les mécanismes de protection et la politique de sécurité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-275 Publié le 22 juin 2007

De multiples vulnérabilités affectant la base de données Ingres permettent l'exécution de code arbitraire à distance.

CERTA-2007-AVI-274 Publié le 20 juin 2007

Une vulnérabilité dans la bibliothèque PHPMailer permet l'exécution de code arbitraire à distance.

CERTA-2007-AVI-273 Publié le 20 juin 2007

De multiples vulnérabilités sur VLC Media Player permettent à une personne malintentionnée distante d'effectuer un déni de service ou d'exécuter du code arbitraire.

CERTA-2007-AVI-272 Publié le 20 juin 2007

Une vulnérabilité dans le traitement des archives LHA et RAR par les produits F-Secure permet de contourner le mécanisme de détection des codes malveillants.

CERTA-2007-AVI-271 Publié le 19 juin 2007

De multiples vulnérabilités affectent IBM WebSphere Application Server. Celles-ci permettent à un utilisateur d'effectuer un déni de service à distance et de contourner la politique de sécurité.

CERTA-2007-AVI-268 Publié le 18 juin 2007

Une vulnérabilité dans le logiciel SpamAssassin permet à un utilisateur localement connecté et dont la messagerie électronique est filtrée par ce logiciel de modifier arbitraitement des fichiers accessibles par SpamAssassin.

CERTA-2007-AVI-267 Publié le 18 juin 2007

Une vulnérabilité dans les applications d'administration de Tomcat et dans des exemples d'application permet d'exécuter du code à distance sur les postes des utilisateurs.