Avis de sécurité


CERTA-2004-AVI-268 Publié le 06 août 2004

Une vulnérabilité du navigateur Opera permet à un utilisateur distant mal intentionné d'accéder à des informations confidentielles.

CERTA-2004-AVI-267 Publié le 05 août 2004

Une vulnérabilité présente dans le logiciel PuTTY permet à un individu mal intentionné d'exécuter du code arbitraire à distance avec les droits de l'utilisateur ayant démarré PuTTY.

CERTA-2004-AVI-266 Publié le 05 août 2004

Plusieurs vulnérabilités de la bibliothèque libpng permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur le système vulnérable ou de provoquer un déni de service.

CERTA-2004-AVI-265 Publié le 05 août 2004

Une vulnérabilité du noyau Linux permet à un utilisateur local mal intentionné d'avoir accès à des informations confidentielles.

CERTA-2004-AVI-264 Publié le 05 août 2004

Une vulnérabilité présente dans le processeur XSLT (Extensible Stylesheet Language Transformation) de la machine virtuelle java (JRE) permet à une applet non privilégiée de lire les données d'une autre applet traitée par le processeur XSLT et d'élever ses privilèges.

CERTA-2004-AVI-262 Publié le 04 août 2004

Une vulnérabilité présente dans la mise en œuvre du service SSHv1 dans le ScreenOS des pare-feux NetScreen permet à un utilisateur mal intentionné d'effectué un déni de service sur le matériel affecté.

CERTA-2004-AVI-260 Publié le 31 juillet 2004

Trois vulnérabilités ont été découvertes dans Microsoft Internet Explorer permettant à un individu mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-259 Publié le 30 juillet 2004

KAME Racoon est le service chargé de négocier les associations de sécurité (SA) pour IPSec (utilisation des protocoles ISAKMP et IKE). KAME Racoon ne vérife pas correctement les signatures associées aux certificats au format X.509. Il est alors possible pour un utilisateur distant mal intentionné...