Avis de sécurité


CERTA-2004-AVI-315 Publié le 15 septembre 2004

Une vulnérabilité dans le module Apache mod_rewrite a été découverte sous OpenBSD. Cette vulnérabilité peut-être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service sur le serveur vulnérable. Appliquer le correctif correspondant à votre version. Pour la version 3.5 :...

CERTA-2004-AVI-312 Publié le 15 septembre 2004

Une vulnérabilité de type débordement de mémoire présente dans un des composants permettant le traitement des images au format JPEG peut être exploitée afin de réaliser l'exécution de code arbitraire sur un système vulnérable.

CERTA-2004-AVI-311 Publié le 14 septembre 2004

Plusieurs vulnérabilités dans Samba permettent à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2004-AVI-309 Publié le 09 septembre 2004

De nombreuses vulnérabilités sont présentes dans Mac OS X et Mac OS X Server permettant d'exécuter du code arbitraire à distance, d'effectuer des dénis de service ou de porter atteinte à la confidentialité et à l'intégrité des données.

CERTA-2004-AVI-308 Publié le 09 septembre 2004

Une vulnérabilité est présente dans l'utilitaire SCP d'OpenSSH. Cette vulnérabilité peut être employée par un utilisateur mal intentionné afin d'écraser des fichiers existants sur le système client, lors de l'utilisation de SCP sur un serveur OpenSSH malicieux. Se référer au bulletin de sécurité...

CERTA-2004-AVI-307 Publié le 09 septembre 2004

Plusieurs vulnérabilités dans Samba permettent à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2004-AVI-306 Publié le 09 septembre 2004

Deux vulnérabilités dans Usermin permettent à un utilisateur mal intentionné de porter atteinte à l'intégrité du système ou d'exécuter du code arbitraire sur la plate-forme vulnérable.