Avis de sécurité


CERTA-2006-AVI-095 Publié le 28 février 2006

Plusieures vulnérabilités dans SquirrelMail permettent à un utilisateur mal intentionné de porter atteinte à l'intégrité ou à la confidentialité des données et également de réaliser une attaque de type Cross-Site Scripting.

CERTA-2006-AVI-094 Publié le 28 février 2006

Une vulnérabilité dans l'utilitaire de décompression unzip permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-093 Publié le 27 février 2006

Un débordement de tampon dans le traitement des fichiers au format m3u et pls peut permettre à un utilisateur malveillant d'exécuter du code arbitraire à distance. La version 5.2 de Winamp corrige cette vulnérabilité (cf. section Documentation).

CERTA-2006-AVI-092 Publié le 24 février 2006

Une vulnérabilité a été découverte dans GNU tar. Cette vulnérabilité peut être exploitée par l'intermédiaire d'un fichier .tar malicieusement construit, afin d'exécuter des commandes arbitraires par le biais d'un débordement de mémoire. La version 1.15.90 (alpha) corrige cette vulnérabilité.

CERTA-2006-AVI-091 Publié le 24 février 2006

Mambo est un logiciel de type gestionnaire de contenu écrit en PHP, et dont le successeur est Joomla. Une vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. Appliquer les correctifs pour les versions 4.5.3 et...

CERTA-2006-AVI-090 Publié le 24 février 2006

Une vulnérabilité dans phplib permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service sur la plateforme vulnérable. Mettre à jour phplib en version 7.4a. Dans tous les cas, se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2006-AVI-089 Publié le 23 février 2006

Une vulnérabilité présente dans Novell Casa (Common Authentication Service Adapter) peut être exploitée par un utilisateur mal intentioné pour réaliser un déni de service ou éxecuter du code arbitraire sur le système vulnérable. L'application Novell CASA (Common Authentication Service Adapter)...

CERTA-2006-AVI-088 Publié le 21 février 2006

Une vulnérabilité présente dans les serveurs de résolution de nom BIND4 et BIND8 peut être utilisée par un utilisateur mal intentionné pour corrompre le cache DNS. Cette vulnérabilité peut être utilisée pour réaliser des attaques par usurpation de nom de domaine. Se référer au bulletin de...

CERTA-2006-AVI-087 Publié le 22 février 2006

Un dépassement de tampon dans le fichier Splash.cc peut laisser un utilisateur malveillant exécuter du code arbitraire. Il lui suffit de créer un document pdf contenant une image splash de taille anormalement grande. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs...

CERTA-2006-AVI-086 Publié le 21 février 2006

GnuPG (GNU Privacy Guard) est un logiciel libre remplaçant de PGP (Pretty Good Privacy). Une vulnérabilité dans GnuPG permet à un utilisateur mal intentionné de contourner la vérification de signature en utilisant une erreur de programmation de type faux positif. Cette erreur concerne l'outil...