Avis de sécurité


CERTA-2006-AVI-547 Publié le 13 décembre 2006

Une vulnérabilité présente dans la façon dont Microsoft Windows gère le lancement d'application avec des fichiers de description (file manifests) permet à un utilisateur malveillant de prendre le contrôle total du système sur lequel il est connecté par le biais de fichiers de description...

CERTA-2006-AVI-546 Publié le 13 décembre 2006

  • Microsoft Windows 2000 Service Pack 4 ; - Microsoft Windows XP Service Pack 2 ; - Microsoft Windows XP Professional x64 Edition ; - Microsoft Windows Server 2003 ; - Microsoft Windows Server 2003 Service Pack 1 ; - Microsoft Windows Server 2003 pour système Itanium ; - Microsoft Windows Server...

CERTA-2006-AVI-543 Publié le 12 décembre 2006

Deux vulnérabilités ont été découvertes dans Cahier de Texte. La première concerne le fichier administration/telecharger.php qui ne contrôle pas correctement les paramètres. La seconde vulnérabilité concerne le fichier administration/dump.sql qui peut être téléchargé. L'exploitation de ces...

CERTA-2006-AVI-542 Publié le 12 décembre 2006

Une vulnérabilité a été identifiée dans l'application de sécurité Clam AntiVirus (aussi appelé ClamAV). Elle ne manipulerait pas correctement certaines pièces jointes utilisant une base-64 MIME. Cette vulnérabilité pourrait être exploitée par une personne malveillante, qui, en envoyant un tel...

CERTA-2006-AVI-541 Publié le 11 décembre 2006

Plusieurs vulnérabilités ont été identifiées dans le produit Sophos Anti-Virus. Certaines concernant les fichiers aux formats RAR et CHM ont déjà été abordées dans l'avis du CERTA CERTA-2006-AVI-472 du 02 novembre 2006. Cependant, deux nouvelles vulnérabilités ont été publiquement annoncées : -...

CERTA-2006-AVI-540 Publié le 11 décembre 2006

Une vulnérabilité de type débordement de mémoire a été découverte dans Computer Associates BrightStor ARCserve Backup Discovery Service. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2006-AVI-539 Publié le 08 décembre 2006

Madwifi (Multiband Atheros Driver for WIFI) est un pilote linux pour les cartes wifi Atheros. Une vulnérabilité de type débordement de mémoire a été découverte dans le pilote Madwifi. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance. Mettre à jour en version...

CERTA-2006-AVI-538 Publié le 07 décembre 2006

Un vulnérabilité dans Novell Client permet à un utilisateur distant de réaliser un déni de service.