Avis de sécurité


CERTA-2004-AVI-204 Publié le 23 juin 2004

De multiples vulnérabilités présentes dans le serveur ISC DHCP peuvent être exploitées, à distance, par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la plate-forme vulnérable.

CERTA-2004-AVI-201 Publié le 16 juin 2004

Une vulnérabilité de BEA WebLogic Server et WebLogic Express permet à un utilisateur distant mal intentionné d'exécuter certaines actions sous une fausse identité.

CERTA-2004-AVI-200 Publié le 16 juin 2004

Novell a corrigé les vulnérabilités concernant OpenSSL dans les produits iManager et eDirectory. Ces vulnérabilités sont détaillées dans les avis de sécurité CERTA-2004-AVI-095 et CERTA-2003-AVI-156. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section...

CERTA-2004-AVI-199 Publié le 16 juin 2004

Une vulnérabilité du serveur BEA WebLogic permet à un utilisateur distant mal intentionné de provoquer un déni de service.

CERTA-2004-AVI-198 Publié le 15 juin 2004

syssgi est une primitive système spécifique au système d'exploitation IRIX de SGI. Selon SGI, une vulnérabilité présente dans la primitive système syssgi appellée avec l'argument SGI_IOPROBE peut être utilisée par un utilisateur mal intentionné pour lire ou même écrire dans l'espace mémoire du...

CERTA-2004-AVI-197 Publié le 14 juin 2004

Une vulnérabilité dans subversion permet à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-196 Publié le 11 juin 2004

isakmpd est un service basé sur le protocole IKE. isakmpd sert notamment à la négociation et à la gestion des associations de sécurité (SA ou Security Associations) pour du trafic réseau chiffré et/ou authentifié (IPSEC). Au moyen de paquets habilement constitués, un utilisateur non autorisé peut...