Avis de sécurité


CERTA-2004-AVI-369 Publié le 19 novembre 2004

ImageMagick est un ensemble d'outils destinés au traitement d'images. Une vulnérabilité de type débordement de mémoire présente dans la routine de traitement des informations EXIF (Exchangeable Image File Format) contenues dans certaines images peut être exploitée par une personne mal...

CERTA-2004-AVI-367 Publié le 16 novembre 2004

Une vulnérabilité présente dans les agents de sécurité Cisco Security Agent (CSA) permet à un utilisateur mal intentionné de contourner les règles de sécurité imposées par l'agent.

CERTA-2004-AVI-366 Publié le 12 novembre 2004

Une vulnérabilité dans le traitement des paquets DHCP (Dynamic Host Configuration Protocol) par Cisco IOS permet à une personne mal intentionnée, ayant accès au réseau local, de réaliser un déni de service sur l'équipement vulnérable.

CERTA-2004-AVI-365 Publié le 10 novembre 2004

Une vulnérabilité découverte dans les systèmes affectés de Microsoft permet à un utilisateur mal intentionné d'usurper l'adresse réticulaire (URL) d'un site web.

CERTA-2004-AVI-364 Publié le 09 novembre 2004

Une vulnérabilité découverte dans gzip permet à un utilisateur local, mal intentionné, de porter atteinte à l'intégrité des données présentes sur le système.

CERTA-2004-AVI-362 Publié le 05 novembre 2004

Sun Entreprise Authentication Mechanism (SEAM) est une mise en œuvre pour Solaris d'un mécanisme d'authentification utilisant le protocole Kerberos. Une vulnérabilité est présente dans le service de distribution des clefs Key Distribution Center (KDC) de SEAM permettant à un individu distant...

CERTA-2004-AVI-361 Publié le 04 novembre 2004

La bibliothèque libxml2 sert pour le traitement des données au format XML. Elle est notamment utilisée par l'environnement graphique Gnome. Deux vulnérabilités de type débordement de mémoire sont présentes dans des routines utilisées pour le traitement de liens (URI) dans le module nanoftp....