Avis de sécurité


CERTA-2004-AVI-189 Publié le 09 juin 2004

Une vulnérabilité dans Mailman permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données.

CERTA-2004-AVI-186 Publié le 09 juin 2004

Une vulnérabilité dans le support du protocole d'authentification NTLM permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-185 Publié le 09 juin 2004

Une vulnérabilité présente dans le pilote ODBC (Open DataBase Connectivity) du gestionnaire de base de données PostgreSQL permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-184 Publié le 08 juin 2004

Un mauvais filtrage des requêtes effectuées permet à un utilisateur mal intentionné de réaliser une attaque de type injection SQL et ainsi porter atteinte à l'intégrité des données. Appliquer le correctif fourni par l'éditeur (cf. section Documentation) :...

CERTA-2004-AVI-182 Publié le 07 juin 2004

Un débordement de mémoire dans le logiciel Tripwire permet à un utilisateur mal intentionné de faire exécuter du code arbitraire sur la machine cible.

CERTA-2004-AVI-180 Publié le 04 juin 2004

Plusieurs vulnérabilités de la fonction krb5_aname_to_localname() permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.