Avis de sécurité


CERTA-2006-AVI-485 Publié le 09 novembre 2006

PAM (Pluggable Authentification Module) est un système de gestion de la politique d'authentification. Parmi les modules, pam_ldap permet de gérer l'interface avec un annuaire ldap. Une vulnérabilité dans le module pam_ldap pourrait être exploitée afin de contourner la politique de sécurité en...

CERTA-2006-AVI-484 Publié le 09 novembre 2006

Plusieurs vulnérabilités ont été identifiées dans le produit Cisco Secure Desktop. Une personne malveillante pourrait exploiter celles-ci, afin de récupérer de l'information à l'insu de l'utilisateur, de contourner la politique de sécurité, voire d'acquérir les mêmes droits que ceux de...

CERTA-2006-AVI-483 Publié le 09 novembre 2006

Une vulnérabilité dans la bibliothèque de fonctions libarchive de FreeBSD permet à un utilisateur malintentionné de provoquer un déni de service du système vulnérable.

CERTA-2006-AVI-482 Publié le 09 novembre 2006

La dernière livraison des logiciels Mozilla corrige plusieurs failles de sécurité qui peuvent conduire à l'exécution de code arbitraire ou à de fausses signatures électroniques.

CERTA-2006-AVI-481 Publié le 09 novembre 2006

Une vulnérabilité découverte dans le language de script PHP permet à un utilisateur distant malintentionné d'exécuter du code arbitraire ou de provoquer un déni de service à distance.

CERTA-2006-AVI-480 Publié le 07 novembre 2006

Une vulnérabilité dans les pilotes propriétaires pour les cartes graphiques NVidia permet à un utilisateur distant d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-478 Publié le 07 novembre 2006

Une vulnérabilité a été identifiée dans certains noyaux Linux. Elle concerne le marquage des flux associés à la qualité de service fournie avec IPv6. La séquence utilisée au cours du marquage (sous forme de flowlabels) ne serait pas manipulée correctement, et pourrait provoquer un déni de service...

CERTA-2006-AVI-477 Publié le 07 novembre 2006

Des vulnérabilités ont été découvertes dans SAP Web Application Server. Elles permettent à un utilisateur malintentionné de contourner la politique de sécurité ou de causer un déni de service local ou distant.

CERTA-2006-AVI-476 Publié le 07 novembre 2006

De multiples vulnérabilités présentes dans les versions d'Apache 2.x embarquées dans les produits HP-UX VirtualVault et Webproxy permettent à une personne distante malintentionnée d'exécuter du code arbitraire, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un...