Avis de sécurité


CERTA-2004-AVI-062 Publié le 03 mars 2004

Deux vulnérabilités dans Squid permettent à un utilisateur mal intentionné de contourner la politique de sécurité mise en place.

CERTA-2004-AVI-061 Publié le 03 mars 2004

Une vulnérabilité dans UUDeview permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-060 Publié le 03 mars 2004

Une vulnérabilité présente sur Novell Client Firewall permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.

CERTA-2004-AVI-059 Publié le 03 mars 2004

Une vulnérabilité présente dans la gestion des tampons mémoire (mbuf) de la pile IP peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service sur un système vulnérable.

CERTA-2004-AVI-058 Publié le 01 mars 2004

Un utilisateur local mal intentionné peut détourner la commande mformat pour lire ou écrire des fichiers arbitraires sur le système.

CERTA-2004-AVI-057 Publié le 01 mars 2004

Une vulnérabilité présente dans la primitive système jail_attach permet à un utilisateur mal intentionné dans un environnement d'exécution restreint d'utiliser un autre environnement d'exécution restreint.

CERTA-2004-AVI-056 Publié le 01 mars 2004

Une vulnérabilité de WinZip dans la gestion des archives de type MIME permet à un utilisateur mal intentionné de réaliser un débordement de mémoire et ainsi d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-054 Publié le 01 mars 2004

Une vulnérabilité de la commande passwd sous Sun Solaris peut être exploitée par un utilisateur local mal intentionné pour obtenir les droits de l'administrateur root. Appliquer le correctif de Sun (cf. section Documentation).

CERTA-2004-AVI-053 Publié le 27 février 2004

Une faille a été identifiée dans les sondes d'ISS qui permet d'exploiter une vulnérabilité de type débordement de tampon. Cette dernière pourrait permettre à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sans authentification avec des privilèges élevés.