Avis de sécurité


CERTA-2006-AVI-537 Publié le 07 décembre 2006

Une vulnérabilité découverte dans les pilotes Intel dédiés aux cartes réseau permet à un utilisateur local malintentionné d'exécuter du code arbitraire et d'élever ses privilèges.

CERTA-2006-AVI-536 Publié le 07 décembre 2006

Barracuda Spam Firewall est affecté par une vulnérabilité découverte en 2005 concernant la bibliothèque Convert-UUlib. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance. La vulnérabilité est corrigée dans la version de firmware 3.3.15.026 et dans la base de...

CERTA-2006-AVI-534 Publié le 06 décembre 2006

Deux vulnérabilités découvertes dans SAP Internet Graphics Service permettent à un utilisateur distant malintentionné de réaliser de nombreuses actions malveillantes sur le système vulnérable.

CERTA-2006-AVI-532 Publié le 06 décembre 2006

Une vulnérabilité dans un composant ActiveX permet d'exécuter du code arbitraire.

CERTA-2006-AVI-530 Publié le 06 décembre 2006

Une vulnérabilité a été découverte dans la bibliothèque cgi.rb de Ruby. Un utilisateur malintentionné peut, par le biais d'une requête HTTP spécifique à destination d'une application web utilisant la bibliothèque cgi.rb, provoquer un déni de service à distance sur le serveur par consommation des...

CERTA-2006-AVI-529 Publié le 06 décembre 2006

Plusieurs vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager (TSM). Ces vulnérabilités de type buffer overeflow sont exploitables sans que l'authentification auprès du serveur ne soit nécessaire. Ces vulnérabilités peuvent au minimum provoquer l'arrêt brutal du serveur mais...

CERTA-2006-AVI-528 Publié le 05 décembre 2006

Une vulnérabilité dans les produits Sun Java System permet à un utilisateur distant malintentionné de contourner la politique de sécurité, de réaliser des attaques de type Cross Site Scripting ou de polluer le cache du serveur.