Avis de sécurité


CERTA-2003-AVI-213 Publié le 16 décembre 2003

Une vulnérabilité dans le module d'authentification du logiciel Cisco ACNS (Application and Content Networking System) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2003-AVI-212 Publié le 16 décembre 2003

Une vulnérabilité dans Net-SNMP permet à un utilisateur non autorisé (ou communauté non autorisée) d'avoir accès en lecture à des objets de la MIB (Management Information Base) SNMP.

CERTA-2003-AVI-211 Publié le 16 décembre 2003

Sun a publié deux bulletins de sécurité concernant deux vulnérabilités : - vulnérabilité de dtprintinfo (cf. bulletin de sécurité #57441) ; - vulnérabilité de lpstat et de la bibliothèque libprint (cf. bulletin de sécurité #57451). Un utilisateur mal intentionné peut exploiter ces...

CERTA-2003-AVI-210 Publié le 16 décembre 2003

Une vulnérabilité présente dans lftp permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2003-AVI-207 Publié le 12 décembre 2003

Une vulnérabilité sur le navigateur Apple Safari permet à un utilisateur mal intentionné de récupérer un cookie présent dans le cache du navigateur.

CERTA-2003-AVI-206 Publié le 04 décembre 2003

rsync est un utilitaire qui permet de synchroniser des fichiers entre plusieurs machines. Une vulnérabilité de type débordement de mémoire présente dans rsync en mode serveur peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur le serveur...

CERTA-2003-AVI-205 Publié le 02 décembre 2003

Il est possible, pour l'administrateur mal intentionné d'un serveur DNS, de transmettre des réponses négatives qui seront stockées dans le cache des serveurs BIND 8 l'interrogeant, concernant des ressources pour lesquelles il n'est pourtant pas autorité (``negative cache poisoning'').

CERTA-2003-AVI-204 Publié le 02 décembre 2003

Une vulnérabilité est présente dans la fonction do_brk() du noyau Linux (contrôle incorrect de l'adresse haute de la zone mémoire dynamique (TAS) du processus). Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'obtenir les privilèges du super-utilisateur root ou réaliser un...