Avis de sécurité


CERTA-2002-AVI-010 Publié le 22 janvier 2002

stunnel est un utilitaire qui permet de détourner les canaux de communication classiques en les redirigeant dans un tunnel sécurisé. Une vulnérabilité présente dans stunnel permet à un utilisateur mal intentionné d'éxecuter du code arbitraire à distance.

CERTA-2002-AVI-009 Publié le 21 janvier 2002

at est un utilitaire qui permet l'exécution d'une commande à une heure spécifiée. Une vulnérabilité présente dans at permet à un utilisateur mal intentionné de prendre les droits du super-utilisateur sur la machine.

CERTA-2002-AVI-008 Publié le 18 janvier 2002

En envoyant un mél contenant une URL habilement constituée, un utilisateur mal intentionné peut parvenir à exécuter du code arbitraire à l'insu du destinataire du message.

CERTA-2002-AVI-006 Publié le 16 janvier 2002

sudo est un utilitaire qui permet d'accorder des droits d'administration à des utilisateurs non privilégiés du système. Une vulnérabilité présente dans sudo permet à un utilisateur mal intentionné de prendre les droits du super-utilisateur sur la machine.

CERTA-2002-AVI-005 Publié le 14 janvier 2002

Netscape Enterprise Server et iPlanet Web Server utilisent un module appelé Web Publisher permettant aux utilisateurs d'accéder, d'éditer et de gérer des fichiers résidants sur un serveur web distant. Deux vulnérabilités présentes dans Web Publisher permettent à un utilisateur mal intentionné de...

CERTA-2002-AVI-004 Publié le 08 janvier 2002

Une vulnérabilité présente dans Mutt permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2002-AVI-003 Publié le 02 janvier 2002

Il est possible d'arrêter le service web à distance. Une autre vulnérabilité présente sous unix permet à un utilisateur local de corrompre des données ou de réaliser une élévation de privilèges.

CERTA-2002-AVI-002 Publié le 02 janvier 2002

De multiples vulnérabilités présentes dans Oracle9i Application Server et dans la passerelle ModPL/SQL permettent à un utilisateur mal intentionné de réaliser une élévation de privilèges, d'accéder à des données non autorisées ou de réaliser un déni de service.