Avis de sécurité


CERTA-2004-AVI-235 Publié le 13 juillet 2004

Une vulnérabilité dans les produits Adobe Reader, Acrobat Standard et Acrobat Professional permet à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-234 Publié le 09 juillet 2004

Une faille a été identifiée dans le code source du serveur SSLtelnet. Elle permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine hôte.

CERTA-2004-AVI-233 Publié le 09 juillet 2004

Shorewall est une interface qui permet la configuration du firewall netfilter. Une vulnérabilité dans le code chargé de la création des fichiers et des répertoires temporaires permet à un utilisateur mal intentionné, via des liens symboliques habilement construits, d'écraser des fichiers...

CERTA-2004-AVI-232 Publié le 09 juillet 2004

Une vulnérabilité dans les applications de la suite Mozilla permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur une machine vulnérable.

CERTA-2004-AVI-230 Publié le 07 juillet 2004

Une vulnérabilité dans le module de sécurité BSM (Basic Security Module) permet à un utilisateur local mal intentionné de réaliser un déni de service. Cette vulnérabilité n'est exploitable que si le module de sécurité est configuré pour lancer un audit de type « ad » (Administrative audit class)...

CERTA-2004-AVI-229 Publié le 07 juillet 2004

Une vulnérabilité présente dans nCipher netHSM permet à un utilisateur local d'accèder à des informations sensibles.

CERTA-2004-AVI-228 Publié le 07 juillet 2004

Trois vulnérabilités dans Ethereal permettent à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire sur une plate-forme utilisant une version vulnérable d'Ethereal.

CERTA-2004-AVI-227 Publié le 06 juillet 2004

Une vulnérabilité de type cross site scripting est présente dans le moteur antivirus disponible avec les pare-feux NetScreen 5GT. Un utilisateur mal intentionné peut exploiter cette faille afin de récupérer de l'information sur les postes protégés par le pare-feu à l'aide d'un fichier compressé...

CERTA-2004-AVI-226 Publié le 06 juillet 2004

Deux vulnérabilités dans WinGate permettent à un utilisateur mal intentionné de lire n'importe quel fichier.