Avis de sécurité


CERTA-2003-AVI-005 Publié le 16 janvier 2003

ISC DHCPD est une implémentation de DHCP (Dynamic Host Configuration Protocol) fournie par l'Internet Software Consortium, et conforme à la RFC 2131. Plusieurs vulnérabilités sont présentes dans ISC DHCP.

CERTA-2003-AVI-004 Publié le 16 janvier 2003

OpenLDAP est une implémentation de LDAP (Lightweight Directory Access Protocol). Plusieurs vulnérabilités présentes dans le paquetage OpenLDAP permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur une machine hébergeant un serveur LDAP vulnérable. De plus, la...

CERTA-2003-AVI-003 Publié le 14 janvier 2003

Une vulnérabilité présente dans la bibliothèque libpng permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'entraîner un déni de service sur la machine cible.

CERTA-2003-AVI-002 Publié le 03 janvier 2003

Une vulnérabilité a été découverte dans le client DHCP : DHCPCD.

CERTA-2003-AVI-001 Publié le 03 janvier 2003

Une vulnérabilité présente sur pdftops permet à un utilisateur mal intentionné de réaliser un débordement de mémoire.

CERTA-2002-AVI-284 Publié le 30 décembre 2002

Une mauvaise interprétation des paramètres des instructions transmises au shell permet l'exécution de commandes arbitraires.

CERTA-2002-AVI-283 Publié le 27 décembre 2002

Plusieurs débordements de mémoire permettant l'exécution de code arbitraire à distance sont présents dans différentes versions de Winamp.

CERTA-2002-AVI-282 Publié le 26 décembre 2002

AUTH_DES est une méthode d'authentification utilisée par certains services RPC (Remote Procedure Call). Un utilisateur mal intentionné peut augmenter ses privilèges au moyen de certaines requêtes habilement construites sous RPC si AUTH_DES est activé. Désactiver les services RPC quand ceux-ci ne...