Avis de sécurité


CERTA-2004-AVI-026 Publié le 09 février 2004

Deux vulnérabilités de type cross-site scripting sont présentes dans mailman.

CERTA-2004-AVI-025 Publié le 09 février 2004

Une vulnérabilité dans GNU Radius permet à un utilisateur mal intentionné de provoquer un déni de service sur le serveur Radius (service radiusd).

CERTA-2004-AVI-024 Publié le 09 février 2004

Plusieurs problèmes de sécurité dans RealPlayer permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-023 Publié le 06 février 2004

Une vulnérabilité présente dans la fonction shmat() présente dans les noyaux de souche BSD peut être exploitée par un utilisateur mal intentionné pour réaliser une élévation de privilèges.

CERTA-2004-AVI-022 Publié le 05 février 2004

Une vulnerabilité présente dans le composant réalisant le filtrage des requêtes HTTP au niveau du garde-barrière Check Point Firewall-1 peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la plate-forme vulnérable.

CERTA-2004-AVI-021 Publié le 05 février 2004

Un utilisateur mal intentionné peut, au moyen de trames de niveau 2 (modèle ISO de l'OSI) habilement constituées, réaliser un déni de service sur les commutateurs Cisco 6000, 6500 et 7600. Selon Cisco, cette vulnérabilité peut être exploitée à distance sous certaines conditions. Se référer au...

CERTA-2004-AVI-019 Publié le 29 janvier 2004

Une vulnérabilité présente dans le filtre H.323 du garde-barrière Check Point Firewall-1 peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la plate-forme vulnérable.

CERTA-2004-AVI-018 Publié le 29 janvier 2004

Apple a émis un bulletin concernant une mise à jour des différentes versions de Mac OS X. Cette mise à jour est relative à des failles de sécurité présentes dans plusieurs composants de Mac OS X : - serveur HTTP Apache : CAN-2003-0542, CAN-2003-0789 ; - client de messagerie Apple Mail :...

CERTA-2004-AVI-017 Publié le 29 janvier 2004

Plusieurs vulnérabilités présentes dans le logiciel GAIM peuvent être exploitées par un utilisateur mal intentionné afin d'exécuter, à distance, du code arbitraire sur la plate-forme vulnérable.