Avis de sécurité


CERTA-2003-AVI-034 Publié le 04 mars 2003

Une vulnérabilité dans la façon dont sendmail analyse les en-têtes des messages permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2003-AVI-033 Publié le 28 février 2003

Un débordement de pile présent sur la commande ps permet à un utilisateur local d'exécuter un code arbitraire avec les privilèges du système.

CERTA-2003-AVI-032 Publié le 28 février 2003

Une vulnérabilité dans le navigateur Lynx permet à un utilisateur mal intentionné de diriger Lynx vers une URL non souhaitée.

CERTA-2003-AVI-031 Publié le 28 février 2003

Une vulnérabilité dans le serveur VNC (et TightVNC) permet à un utilisateur mal intentionné de se connecter au serveur VNC (et TightVNC) et ainsi avoir le contrôle à distance de la machine.

CERTA-2003-AVI-029 Publié le 21 février 2003

Une vulnérabilité présente dans certaines implémentations du protocole SSL/TLS permet à un utilisateur mal intentionné de retrouver le clair d'un contenu chiffré.

CERTA-2003-AVI-028 Publié le 20 février 2003

Une vulnérabilité présente dans la commande mail permet à un utilisateur connecté à un serveur de messagerie de lire les messages électroniques des autres utilisateurs. Appliquer les correctifs de l'éditeur (cf. section Documentation).

CERTA-2003-AVI-027 Publié le 20 février 2003

Deux bulletins de sécurité décrivant des vulnérabilités permettant à un utilisateur mal intentionné de réaliser un déni de service ont été publiés par Sun.