Avis de sécurité


CERTA-2003-AVI-009 Publié le 23 janvier 2003

Une vulnérabilité présente dans Microsoft Locator Service permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine vulnérable ou d'entraîner un déni de service.

CERTA-2003-AVI-008 Publié le 21 janvier 2003

Une vulnérabilité de type débordement de mémoire présente dans CVS (Concurrent Versions System) peut être exploitée par un utilisateur mal intentionné afin d'exécuter du code arbitraire à distance sur une machine hébergeant un serveur CVS vulnérable.

CERTA-2003-AVI-007 Publié le 21 janvier 2003

Un débordement de mémoire de la fonction utmp_update sous Solaris permet d'exécuter du code arbitraire avec les privilèges de l'administrateur root.

CERTA-2003-AVI-005 Publié le 16 janvier 2003

ISC DHCPD est une implémentation de DHCP (Dynamic Host Configuration Protocol) fournie par l'Internet Software Consortium, et conforme à la RFC 2131. Plusieurs vulnérabilités sont présentes dans ISC DHCP.

CERTA-2003-AVI-004 Publié le 16 janvier 2003

OpenLDAP est une implémentation de LDAP (Lightweight Directory Access Protocol). Plusieurs vulnérabilités présentes dans le paquetage OpenLDAP permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur une machine hébergeant un serveur LDAP vulnérable. De plus, la...

CERTA-2003-AVI-003 Publié le 14 janvier 2003

Une vulnérabilité présente dans la bibliothèque libpng permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'entraîner un déni de service sur la machine cible.

CERTA-2003-AVI-002 Publié le 03 janvier 2003

Une vulnérabilité a été découverte dans le client DHCP : DHCPCD.

CERTA-2003-AVI-001 Publié le 03 janvier 2003

Une vulnérabilité présente sur pdftops permet à un utilisateur mal intentionné de réaliser un débordement de mémoire.

CERTA-2002-AVI-284 Publié le 30 décembre 2002

Une mauvaise interprétation des paramètres des instructions transmises au shell permet l'exécution de commandes arbitraires.