Avis de sécurité


CERTA-2002-AVI-031 Publié le 13 février 2002

Un utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP (Sun Solstice Entreprise Master Agent) sous Solaris pour exécuter du code arbitraire à distance avec les privilèges de l'administrateur root.

CERTA-2002-AVI-029 Publié le 12 février 2002

Une vulnérabilité du préprocesseur de groff permet l'exécution de code arbitraire.

CERTA-2002-AVI-028 Publié le 11 février 2002

De multiples vulnérabilités présentes dans Oracle9iAS permettent à un utilisateur mal intentionné de réaliser une élèvation de privilèges, d'accéder à des données non autorisées, de réaliser un déni de service et de contourner les paramètres d'authentification.

CERTA-2002-AVI-027 Publié le 08 février 2002

RealSecure Server Sensor est un détecteur d'intrusions analysant différentes sources d'informations (trafic réseau sur les interfaces, enregistrements des journeaux systèmes...) sur un serveur. Une vulnérabilité dans le traitement des paquets ICMP permet à un utilisateur mal intentionné de...

CERTA-2002-AVI-025 Publié le 08 février 2002

Un utilisateur distant mal intentionné peut, en provoquant un débordement de mémoire dans le serveur Telnet, exécuter du code arbitraire ou entraîner un déni de service.

CERTA-2002-AVI-024 Publié le 07 février 2002

Une vulnérabilité dans la gestion des PID ( Product Identifier ) permet à utilisateur distant mal intentionné, par le biais de requêtes IP spécifiques, d'interrompre les applications Office d'une machine cible.

CERTA-2002-AVI-023 Publié le 07 février 2002

Un utilisateur distant mal intentionné peut, par le biais de requêtes CGI judicieusement composées, provoquer un déni de service sur le serveur.

CERTA-2002-AVI-022 Publié le 04 février 2002

Deux vulnérabilités présentes dans le serveur ProFTPD permettent à un utilisateur mal intentionné soit de contourner les Listes de Contrôle d'Accès (ACL), soit de provoquer un déni de service sur le serveur.