Avis de sécurité


CERTA-2004-AVI-395 Publié le 15 décembre 2004

Deux vulnérabilités sont présentes dans certaines versions de Microsoft Windows : - Les LPC (Local Procedure Call) sont des systèmes de communication locaux inter-processus utilisés par les systèmes Windows. Une vulnérabilité de type débordement de mémoire a été découverte dans la mise en œuvre...

CERTA-2004-AVI-394 Publié le 15 décembre 2004

Une vulnérabilité présente dans l'HyperTerminal de Microsoft permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2004-AVI-393 Publié le 15 décembre 2004

Une vulnérabilité présente dans le service DHCP (Dynamic Host Configuration Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-392 Publié le 15 décembre 2004

Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent l'exécution de code arbitraire à distance.

CERTA-2004-AVI-391 Publié le 10 décembre 2004

Une vulnérabilité de type débordement de mémoire dans l'utilitaire Zip permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-390 Publié le 08 décembre 2004

Plusieurs vulnérabilités dans viewcvs permettent à un utilisateur mal intentionné d'accéder à des informations non autorisées.

CERTA-2004-AVI-389 Publié le 08 décembre 2004

Une vulnérabilité dans le serveur rpc.statd du paquetage nfs-utils permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2004-AVI-388 Publié le 08 décembre 2004

Une vulnérabilité découverte dans la bibliothèque imlib permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2004-AVI-387 Publié le 08 décembre 2004

Le service rwho permet à des utilisateurs distants de savoir qui est connecté sur le serveur. Il n'est pas activé par défaut. Une vulnérabilité présente dans ce service permet l'exécution de code arbitraire avec les droits de l'administrateur. Cette vulnérabilité est exploitable à distance....

CERTA-2004-AVI-386 Publié le 03 décembre 2004

De multiples vulnérabilités découvertes dans le système d'exploitation Mac OS X d'Apple peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service, d'exécuter du code arbitraire, d'élever ses privilèges ou de porter atteinte à l'intégrité des données.