Avis de sécurité


CERTA-2004-AVI-224 Publié le 06 juillet 2004

netfilter est le système de manipulation de paquets (filtrage, traduction d'adresses...) pour les noyaux Linux de la série 2.4 et 2.6. Une vulnérabilité dans netfilter pour les noyaux Linux de la série 2.6 permet à un utilisateur mal intentionné de réaliser un déni de service sur la machine...

CERTA-2004-AVI-223 Publié le 06 juillet 2004

Deux vulnérabilités de MySQL permettent à un utilisateur mal intentionné de contourner le mécanisme d'authentification.

CERTA-2004-AVI-222 Publié le 06 juillet 2004

Une vulnérabilité a été découverte dans le JUNOS de Juniper qui permet à un utilisateur mal intentionné d'effectuer un déni de service sur l'équipement concerné.

CERTA-2004-AVI-221 Publié le 05 juillet 2004

Plusieurs vulnérabilités dans GNATS permettent à un utilisateur mal intentionné d'élever ses privilèges.

CERTA-2004-AVI-220 Publié le 05 juillet 2004

Une vulnérabilité présente dans la gestion des appels système linux sous FreeBSD permet à un utilisateur mal intentionné de lire ou d'écrire dans l'espace mémoire du noyau. Cette vulnérabilité est exploitable en local sur un système où la compatibilité linux a été activée. Appliquer le correctif...

CERTA-2004-AVI-219 Publié le 02 juillet 2004

Une vulnérabilité dans la fonction de journalisation du démon rlprd permet l'exécution de code arbitraire à distance. Une deuxième vulnérabilité permet l'élévation de privilèges.

CERTA-2004-AVI-218 Publié le 02 juillet 2004

Une vulnérabilité a été découverte dans Cisco Collaboration Server installé avec ServletExec permettant à un individu mal intentionné d'installer des fichiers sur le système vulnérable et d'élever ses privilèges.

CERTA-2004-AVI-217 Publié le 02 juillet 2004

Plusieurs vulnérabilités ont été découvertes dans le code de l'interface graphique (GUI) de MPlayer. Un utilisateur mal intentionné peut exploiter ces vulnérabilités pour réaliser un déni de service ou exécuter du code arbitraire avec les privilèges de l'utilisateur ayant démarré MPlayer. Cette...

CERTA-2004-AVI-216 Publié le 01 juillet 2004

Une vulnérabilité dans l'outil pavuk permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.