Avis de sécurité


CERTA-2005-AVI-234 Publié le 28 juin 2005

Une vulnérabilité dans ClamAV permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable.

CERTA-2005-AVI-233 Publié le 28 juin 2005

Une vulnérabilité dans le système DB2 UDB d'IBM permet à un utilisateur doté uniquement de droits en lecture de modifier le contenu de la base de données.

CERTA-2005-AVI-232 Publié le 27 juin 2005

Une vulnérabilité découverte dans SGI IRIX permet à un utilisateur mal intentionné ayant accès au réseau local, d'exécuter des commandes arbitraires.

CERTA-2005-AVI-231 Publié le 27 juin 2005

Deux vulnérabilités dans le noyau Linux permettent à un utilisateur local mal intentionné de réaliser un déni de service. Se réferer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2005-AVI-230 Publié le 24 juin 2005

Deux vulnérabilités de type débordement de mémoire sont présentes dans le traitement des fichiers RealMedia utilisant RealText et des fichiers AVI. En incitant un utilisateur à visualiser un de ces fichiers malicieusement construits, il est possible d'exploiter ces vulnérabilités afin d'exécuter...

CERTA-2005-AVI-229 Publié le 23 juin 2005

De multiples vulnérabilités affectant Veritas Backup Exec permettent l'exécution de code arbitraire à distance ou l'obtention d'un accès avec les privilèges de l'administrateur.

CERTA-2005-AVI-228 Publié le 23 juin 2005

Selon Sun, une vulnérabilité présente dans les produits de messagerie à interface web iPlanet Messaging Server et Sun One Messaging Server peut être exploitée par un utilisateur mal intentionné afin de forcer l'exécution de script sur la plate-forme client utilisant un navigateur Internet...

CERTA-2005-AVI-227 Publié le 23 juin 2005

Cacti propose une interface web à l'outil RRDTool basée sur le langage de scripts PHP. De multiples vulnérabilités sont présentes dans Cacti : - une vulnérabilité de type injection de commandes SQL peut être exploitée par un utilisateur distant mal intentionné afin de réaliser des requêtes SQL...

CERTA-2005-AVI-226 Publié le 21 juin 2005

L'utilitaire sudo permet d'accorder des droits d'administration à des utilisateurs non privilégiés du système. Une vulnérabilité permet à un utilisateur local mal intentionné de contourner la politique de sécurité du système. La version 1.6.8p9 corrige le problème. Elle est disponible sur ce site...

CERTA-2005-AVI-225 Publié le 17 juin 2005

Une vulnérabilité dans SpamAssassin permet à un utilisateur distant mal intentionné de provoquer un déni de service.