Avis de sécurité


CERTA-2006-AVI-465 Publié le 25 octobre 2006

Trois vulnérabilités découvertes dans PostgreSQL permettent à un utilisateur malintentionné de provoquer un déni de service à distance. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2006-AVI-464 Publié le 25 octobre 2006

De multiples vulnérabilités sont présentes dans Drupal et permettent à un utilisateur distant d'altérer le contenu d'une page php ou de réaliser une attaque de type cross-site scripting.

CERTA-2006-AVI-463 Publié le 25 octobre 2006

Une vulnérabilité a été identifiée dans certains produits de sécurité Symantec. Une personne malveillante locale au système pourrait exploiter celle-ci pour élever ses droits à ceux de l'administrateur, voire exécuter des commandes arbitraires sur la machine ayant une version vulnérable.

CERTA-2006-AVI-462 Publié le 24 octobre 2006

De multiples vulnérabilités présentes dans Novell eDirectory permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance ou de réaliser un déni de service.

CERTA-2006-AVI-460 Publié le 24 octobre 2006

Une vulnérabilité a été identifiée dans certains produits Kaspersky. Exploitée, celle-ci permettrait à une personne malveillante locale de désactiver l'antivirus, voire d'exécuter des commandes arbitraires sur le système avec les droits de l'administrateur.

CERTA-2006-AVI-459 Publié le 20 octobre 2006

Une vulnérabilité dans la bibliothèque graphique Qt permet à un utilisateur distant mal intentionné de provoquer un déni de service et/ou d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-458 Publié le 20 octobre 2006

Cette vulnérabilité permet à un utilisateur mal intentionné de contouner la politique de sécurité et d'augmenter ses privilèges.

CERTA-2006-AVI-457 Publié le 20 octobre 2006

Plusieurs vulnérabilités ont été découvertes dans les produits Oracle : - Certaines de ces vulnérabilités sont dues à une erreur sur la vérification des paramètres d'entrées de certaines fonctions SQL. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné via une attaque...

CERTA-2006-AVI-456 Publié le 18 octobre 2006

Une vulnérabilité dans Opera permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.