Avis de sécurité


CERTA-2004-AVI-279 Publié le 26 août 2004

Plusieurs vulnérabilités présentes dans Cisco Secure ACS (Access Control Server) pour Windows permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'accéder à des données confidentielles.

CERTA-2004-AVI-278 Publié le 26 août 2004

Une vulnérabilité de la bibliothèque NSS permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur un système vulnérable.

CERTA-2004-AVI-277 Publié le 25 août 2004

Une vulnérabilité de Xine permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur un système vulnérable.

CERTA-2004-AVI-276 Publié le 25 août 2004

Une vulnérabilité présente dans Courier-IMAP peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire.

CERTA-2004-AVI-275 Publié le 24 août 2004

Une vulnérabilité présente dans la bibliothèque Qt permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service.

CERTA-2004-AVI-274 Publié le 24 août 2004

Une vulnérabilité de SpamAssassin permet à un utilisateur de provoquer un déni de service.

CERTA-2004-AVI-273 Publié le 20 août 2004

Une vulnérabilité dans la gestion du protocole OSPF par le systèmes d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de provoquer un déni de service.

CERTA-2004-AVI-272 Publié le 19 août 2004

De multiples vulnérabilités du serveur FTP lukemftpd / tnftpd /ftpd (Heimdal) permettent à un utilisateur d'obtenir les droits de l'administrateur root.

CERTA-2004-AVI-271 Publié le 17 août 2004

Une vulnérabilité de rsync permet à un utilisateur mal intentionné d'accéder à n'importe quel fichier de la machine.

CERTA-2004-AVI-270 Publié le 17 août 2004

Plusieurs vulnérabilités des applications Adobe Acrobat et Adobe Acrobat Reader permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service sur une machine vulnérable.