Avis de sécurité


CERTA-2004-AVI-036 Publié le 12 février 2004

Une vulnérabilité dans cgiemail permet à un utilisateur mal intentionné d'envoyer un message électronique à des adresses arbitraires.

CERTA-2004-AVI-035 Publié le 12 février 2004

Une vulnérabilité dans Microsoft Virtual PC pour Mac permet à un utilisateur mal intentionné d'élever ses privilèges.

CERTA-2004-AVI-034 Publié le 12 février 2004

XFree86 est une mise en oeuvre du système X Window très utilisée sur les plates-formes Linux. Xsun est le serveur X11 sous Solaris. Xprt est un serveur d'impression sous Solaris. Deux vulnérabilités de type débordement de mémoire sont présentes dans le code réalisant l'analyse du fichier...

CERTA-2004-AVI-033 Publié le 12 février 2004

Une vulnérabilité présente dans le client de messagerie Mutt peut être exploitée afin d'exécuter du code arbitraire sur la plate-forme vulnérable.

CERTA-2004-AVI-032 Publié le 11 février 2004

De multiples vulnérabilités dues à de mauvaises gestions des tampons ont été identifiées. Elles peuvent être utilisés, par un utilisateur mal intentionné, pour exécuter du code arbitraire à distance, sans même s'authentifier.

CERTA-2004-AVI-030 Publié le 10 février 2004

Plusieurs vulnérabilités découvertes dans Oracle9i Database permettent à un utilisateur local de réaliser une élévation de privilèges (les privilèges System pour Windows ou Oracle pour Unix).

CERTA-2004-AVI-029 Publié le 10 février 2004

Une vulnérabilité dans le serveur HTTP Apache-SSL permet à un utilisateur mal intentionné d'accèder au serveur sans autorisation.

CERTA-2004-AVI-028 Publié le 10 février 2004

Une vulnérabilité dans la pile IPv6 des noyaux BSD permet à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2004-AVI-027 Publié le 09 février 2004

Une vulnérabilité dans l'implémentation du protocole ISAKMP par les produits Checkpoint VPN-1 server et Checkpoint VPN SecureRemote/SecureClient permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.