Avis de sécurité


CERTA-2004-AVI-236 Publié le 15 juillet 2004

Une vulnérabilité dans le traitement des en-têtes des messages permet à un utilisateur mal intentionné de créer un déni de service dans Microsoft Outlook 6.

CERTA-2004-AVI-235 Publié le 13 juillet 2004

Une vulnérabilité dans les produits Adobe Reader, Acrobat Standard et Acrobat Professional permet à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-234 Publié le 09 juillet 2004

Une faille a été identifiée dans le code source du serveur SSLtelnet. Elle permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine hôte.

CERTA-2004-AVI-233 Publié le 09 juillet 2004

Shorewall est une interface qui permet la configuration du firewall netfilter. Une vulnérabilité dans le code chargé de la création des fichiers et des répertoires temporaires permet à un utilisateur mal intentionné, via des liens symboliques habilement construits, d'écraser des fichiers...

CERTA-2004-AVI-232 Publié le 09 juillet 2004

Une vulnérabilité dans les applications de la suite Mozilla permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur une machine vulnérable.

CERTA-2004-AVI-230 Publié le 07 juillet 2004

Une vulnérabilité dans le module de sécurité BSM (Basic Security Module) permet à un utilisateur local mal intentionné de réaliser un déni de service. Cette vulnérabilité n'est exploitable que si le module de sécurité est configuré pour lancer un audit de type « ad » (Administrative audit class)...