Avis de sécurité


CERTA-2004-AVI-305 Publié le 08 septembre 2004

Une vulnérabilité dans OpenCA permet à un utilisateur mal intentionné d'injecter du code malicieux dans une page HTML.

CERTA-2004-AVI-304 Publié le 08 septembre 2004

Une vulnérabilité dans mpg123 permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur la plate-forme vulnérable.

CERTA-2004-AVI-303 Publié le 08 septembre 2004

cdrecord est un logiciel de gravure pour UNIX s'exécutant avec les privilèges de l'administrateur. Une vulnérabilité dans cdrecord permet à un utilisateur mal intentionné d'élever ses privilèges et de devenir super-utilisateur root. Se référer au bulletin de sécurité de l'éditeur pour l'obtention...

CERTA-2004-AVI-302 Publié le 07 septembre 2004

Une vulnérabilité dans le serveur DNS in.named permet à un utilisateur mal intentionné de créer un déni de service sur la plate-forme vulnérable en provoquant l'arrêt du service. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2004-AVI-300 Publié le 06 septembre 2004

Plusieurs vulnérabilités dans IBM DB2 permettent à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. Mettre à jour IBM DB2 en version 8.1 Fixpak 7 et 7.x Fixpak 12. - Lien Internet pour le téléchargement de IBM...

CERTA-2004-AVI-299 Publié le 06 septembre 2004

Plusieurs vulnérabilités dans xv permettent à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-298 Publié le 03 septembre 2004

Une vulnérabilité a été découverte dans OpenBSD qui permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine vulnérable.

CERTA-2004-AVI-297 Publié le 03 septembre 2004

Une vulnérabilité dans la gestion du protocole d'authentification NTLM permet à un utilisateur mal intentionné de réaliser un déni de service.

CERTA-2004-AVI-296 Publié le 03 septembre 2004

WinZip est un programme pour Microsoft Windows de gestion des archives aux formats tels que CAB, TAR, gzip, UUencode, BinHex, et MIME. Selon l'éditeur, plusieurs vulnérabilités de type débordement de mémoire sont présentes dans WinZip. Un utilisateur mal intentionné peut exploiter ces...