Avis de sécurité


CERTA-2004-AVI-257 Publié le 29 juillet 2004

Deux vulnérabilités dans SoX permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire.

CERTA-2004-AVI-256 Publié le 28 juillet 2004

Une vulnérabilité du module Apache mod_authz_svn inclus dans subversion permet à un utilisateur mal intentionné de contourner la politique de sécurité.

CERTA-2004-AVI-255 Publié le 28 juillet 2004

pavuk est un outil permettant d'aspirer les sites web. Une vulnérabilité de type débordement de mémoire est présente dans la routine de traitement des données d'authentification renvoyées par le serveur web (erreur HTTP 401). En mettant à disposition un site habilement constitué, il est ainsi...

CERTA-2004-AVI-254 Publié le 27 juillet 2004

Selon HP, deux vulnérabilités présentes dans le serveur de polices de caractères xfs et dans la commande stmkfont permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges du groupe bin. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2004-AVI-253 Publié le 23 juillet 2004

Une vulnérabilité présente dans le service RPC DCE (dced) peut être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-252 Publié le 23 juillet 2004

Plusieurs vulnérabilités dans Courier MTA, Courier-IMAP et Courier SqWebMail permettent à un utilisateur mal intentionné de réaliser de l'injection de données, réaliser un déni de service ou exécuter du code arbitraire à distance.

CERTA-2004-AVI-251 Publié le 23 juillet 2004

Plusieurs vulnérabilités de Samba permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-250 Publié le 22 juillet 2004

Plusieurs vulnérabilités dans les équipements de transport par fibre optique Cisco permettent à un utilisateur mal intentionné de réaliser un déni de service sur l'équipement vulnérable.

CERTA-2004-AVI-249 Publié le 20 juillet 2004

Selon Sun, un utilisateur local mal intentionné peur réaliser un déni de service par arrêt brutal du système lorsque des périphériques gérés par Solaris Volume Manager sont mis en oeuvre. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).