Avis de sécurité


CERTA-2006-AVI-120 Publié le 21 mars 2006

Une vulnérabilité dans la vérification des privilèges des serveurs graphiques X.Org 1.0.0, X11R6.9 et X11R7.0 permet à un utilisateur malveillant d'exécuter du code arbitraire et d'obtenir les privilèges de l'administrateur.

CERTA-2006-AVI-119 Publié le 20 mars 2006

Une vulnérabilité de type chaîne de format a été découverte dans les journaux des tâches (BENGINE.EXE) lorsque tous les détails de la journalisation sont activés. Un utilisateur mal intentionné ayant des droits sur le réseau peut, à l'aide d'un fichier au nom malicieusement constitué, exécuter du...

CERTA-2006-AVI-118 Publié le 20 mars 2006

De multiples vulnérabilités ont été découvertes dans Backup Exec Remote Agents. Un utilisateur mal intentionné peut, par le biais d'un paquet malicieusement constitué, réaliser un déni de service à distance. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf....

CERTA-2006-AVI-117 Publié le 20 mars 2006

Une vulnérabilité dans HP-UX permet à un utilisateur local mal intentionné de contourner la politique de sécurité du système.

CERTA-2006-AVI-116 Publié le 20 mars 2006

Une vulnérabilité dans cURL permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.

CERTA-2006-AVI-115 Publié le 16 mars 2006

Plusieurs vulnérabilités dans l'outil zoo permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-114 Publié le 15 mars 2006

Plusieurs vulnérabilités dans la lecture des fichiers de type flash permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-112 Publié le 15 mars 2006

Plusieurs vulnérabilités dans Microsoft Office permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2006-AVI-111 Publié le 14 mars 2006

Une vulnérabilité a été découverte dans le serveur NFS fourni par FreeBSD. Cette vulnérabilité peut être exploitée par un utilisateur distant mal intentionné afin de réaliser une erreur de type kernel panic, provoquant un déni de service du système. Se référer au bulletin de sécurité de l'éditeur...