Avis de sécurité


CERTA-2005-AVI-254 Publié le 13 juillet 2005

Une vulnérabilité est présente dans le module de gestion des couleurs de Microsoft. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitaire à distance sur un système vulnérable.

CERTA-2005-AVI-253 Publié le 13 juillet 2005

Une vulnérabilité présente dans Microsft Word peut être exploitée par un utilisateur mal intentionné, par le biais d'un fichier word malicieusement construit, afin de réaliser un déni de service ou exécuter du code arbitraire sur le système. Se référer au bulletin de sécurité de l'éditeur pour...

CERTA-2005-AVI-252 Publié le 12 juillet 2005

IBM Tivoli Management Framework propose une interface de gestion à distance des Tivoli Management Endpoint qui , une fois installés sur des composantes du système d'information, permettent de gérer et de surveiller leur niveau de sécurité. Le sous-composant LCF gère l'interfaçage réseau de cette...

CERTA-2005-AVI-251 Publié le 12 juillet 2005

cpio est un logiciel libre permettant la création et la manipulation d'archives. Deux vulnérabilités dans cpio permettent à un utilisateur local mal intentionné de modifier des permissions de fichiers du système vulnérable (CAN-2005-1111) et à un utilisateur distant mal intentionné, au moyen...

CERTA-2005-AVI-250 Publié le 12 juillet 2005

Une vulnérabilité dans dhcpcd permet à un utilisateur distant d'effectuer un déni de service sur le système vulnérable.

CERTA-2005-AVI-249 Publié le 12 juillet 2005

Une vulnérabilité dans ruby 1.8 permet à une personne distante mal intentionnée d'exécuter des commandes arbitraires.

CERTA-2005-AVI-248 Publié le 07 juillet 2005

Une vulnérabilité dans le composant javaprxy.dll permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-247 Publié le 06 juillet 2005

Deux vulnérabilités de Adobe Reader permettent l'exécution de code arbitraire à distance ou la consultation de documents PDF appartenant à d'autres utilisateurs.

CERTA-2005-AVI-246 Publié le 06 juillet 2005

Une vulnérabilité de la bibliothèque zlib permet à un utilisateur mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.