Avis de sécurité


CERTA-2005-AVI-165 Publié le 17 mai 2005

Squid est un serveur mandataire (proxy) pour les protocoles HTTP, HTTPS et FTP. Une vulnérabilité dans le traitement des réponses DNS (Domain Name System) permet à un utilisateur distant mal intentionné d'associer une adresse réticulaire (URL) avec une adresse IP arbitraire. Appliquer les mises à...

CERTA-2005-AVI-164 Publié le 17 mai 2005

L'application tcpdump est un analyseur réseau. De nombreuses vulnérabilités découvertes dans différentes fonctions permettent à un utilisateur distant mal intentionné d'effectuer un déni de service en consommant toutes les ressources CPU. L'individu mal intentionné peut exploiter ces...

CERTA-2005-AVI-163 Publié le 13 mai 2005

Deux vulnérabilités présentes dans gaim permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance ou réaliser un déni de service sur le poste client vulnérable.

CERTA-2005-AVI-162 Publié le 11 mai 2005

Une vulnérabilité dans la manière dont l'explorateur Windows gère certains caractères HTML permet l'exécution de code arbitraire lors de la prévisualisation d'un fichier malicieusement construit.

CERTA-2005-AVI-160 Publié le 10 mai 2005

Selon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable. La...

CERTA-2005-AVI-159 Publié le 09 mai 2005

Plusieurs vulnérabilités présentes sur le système d'exploitation Mac OS X d'Apple peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service, exécuter du code arbitraire ou récupérer de l'information sensible sur un système vulnérable. Se référer au bulletin de...

CERTA-2005-AVI-158 Publié le 29 avril 2005

Une vulnérabilité découverte dans OpenView Radia Management Portal de HP permet à un utilisateur distant mal intentionné d'élever ses privilèges ou d'effectuer un déni de service. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Doucmentation).

CERTA-2005-AVI-157 Publié le 28 avril 2005

Une vulnérabilité dans le client de lecture de flux MMS et RTSP permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-156 Publié le 26 avril 2005

Trois vulnérabilités découvertes dans MySQL MaxDB permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur le système vulnérable.