Avis de sécurité


CERTA-2004-AVI-324 Publié le 21 septembre 2004

Une vulnérabilité présente dans Sudo permet à un utilisateur local mal intentionné d'accèder à des informations confidentielles.

CERTA-2004-AVI-323 Publié le 21 septembre 2004

Plusieurs vulnérabilités sont présentes dans le serveur d'authentification FreeRadius. Ces vulnérabilités permettent à un utilisateur mal intentionné de réaliser un déni de service du serveur d'authentification. - Installer les sources de la version corrigée de FreeRadius :...

CERTA-2004-AVI-322 Publié le 21 septembre 2004

Une vulnérabilité présente dans Foomatic-rip, un filtre d'impression, peut être exploitée par un utilisateur mal intentionné lors de la soumission d'une requête d'impression afin d'exécuter des commandes arbitraires sur le serveur d'impression. Filter les accès au serveur d'impression afin de...

CERTA-2004-AVI-321 Publié le 17 septembre 2004

De multiples vulnérabilités ont été découvertes dans BEA WebLogic. Ces vulnérabilités permettent à un utilisateur mal intentionné de réaliser un déni de service, de contourner la politique de sécurité ou encore de récupérer des informations confidentielles sur le système vulnérable.

CERTA-2004-AVI-320 Publié le 16 septembre 2004

De multiples vulnérabilités présentes dans les logiciels Mozilla, Mozilla FireFox, Mozilla Thunderbird et Netscape permettent à un utilisateur mal intentionné d'accéder et de modifier des informations sensibles, de réaliser des attaques de type « Cross Site Scripting », de réaliser un déni de...

CERTA-2004-AVI-319 Publié le 16 septembre 2004

De multiples vulnérabilités présentes dans la bibliothèque gdk-pixbuf peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service ou exécuter du code arbitraire à distance.

CERTA-2004-AVI-318 Publié le 16 septembre 2004

OpenOffice et StarOffice sont deux suites bureautiques. OpenOffice et StarOffice ne gèrent pas correctement les droits d'accès lors de la création des fichiers temporaires. Un utilisateur mal intentionné peut exploiter cette vulnérabilité pour accéder aux données d'un tiers. Positionner la...

CERTA-2004-AVI-317 Publié le 16 septembre 2004

Une faille présente dans le serveurs CUPS peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service sur le service d'impression.

CERTA-2004-AVI-316 Publié le 15 septembre 2004

Une vulnérabilité a été découverte dans le serveur mandataire (proxy) squid permettant à un utilisateur mal intentionné de réaliser un deni de service du serveur mandataire vulnérable.