Avis de sécurité


CERTA-2004-AVI-135 Publié le 20 avril 2004

Plusieurs vulnérabilités de type format string ont été découvertes dans Neon qui permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-134 Publié le 19 avril 2004

Une vulnérabilité dans xchat permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-132 Publié le 16 avril 2004

Deux vulnérabilités présentes dans le paquetage SSMTP 2.x permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service à distance.

CERTA-2004-AVI-131 Publié le 15 avril 2004

Une vulnérabilité présente dans le noyau Linux peut être exploitée par un utilisateur mal intentionné afin de réaliser une élévation de privilèges.

CERTA-2004-AVI-130 Publié le 15 avril 2004

Une vulnérabilité présente dans le client CVS peut permettre, sous certaines conditions, de réaliser la prise de contrôle à distance d'un système vulnérable. Une vulnérabilité est également présente dans le serveur CVS. L'exploitation de cette vulnérabilité permet de récupérer des fichiers hors...

CERTA-2004-AVI-129 Publié le 14 avril 2004

Jet est un moteur de base de données, composant de Windows. Il peut être installé par des applications telles que Microsoft Access ou Microsoft Visual Basic, et d'autres applications. Jet est installé sur un système si la bibliothèque msjet40.dll y est présente. Une vulnérabilité de type...

CERTA-2004-AVI-128 Publié le 14 avril 2004

Une vulnérabilité présente dans Outlook Express permet à un utilisateur malicieux d'exécuter du code arbitraire sur la machine vulnérable.