Avis de sécurité


CERTA-2003-AVI-191 Publié le 12 novembre 2003

Une vulnérabilité présente dans Oracle Files permet à un utilisateur mal intentionné d'accéder à des fichiers protégés.

CERTA-2003-AVI-190 Publié le 12 novembre 2003

Une vulnérabilité dans le serveur HylaFAX permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2003-AVI-189 Publié le 12 novembre 2003

Une vulnérabilité sur Oracle 9i Database permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec les privilèges de l'utilisateur oracle.

CERTA-2003-AVI-188 Publié le 12 novembre 2003

Une vulnérabilité présente sur Postgresql permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur la machine hébergeant le serveur Postgresql.

CERTA-2003-AVI-187 Publié le 12 novembre 2003

Deux vulnérabilités présentes dans Microsoft FrontPage Server Extensions permettent à un utilisateur distant mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur la machine cible.

CERTA-2003-AVI-185 Publié le 12 novembre 2003

Une vulnérabilité dans le service Windows Workstation Service permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2003-AVI-183 Publié le 12 novembre 2003

Une vulnérabilité présente dans la bibliothèque libDtHelp de CDE (Common Desktop Environment) peut être exploitée par un utilisateur mal intentionné afin de réaliser une élévation de privilèges.

CERTA-2003-AVI-182 Publié le 12 novembre 2003

Ethereal est un renifleur réseau. Il permet l'analyse de données depuis le réseau ou à partir d'un fichier. De multiples vulnérabilités de type débordement de mémoire sont présentes dans Ethereal. Un utilisateur mal intentionné, composant judicieusement un fichier destiné à être lu par Ethereal...