Avis de sécurité


CERTA-2003-AVI-095 Publié le 02 juin 2003

Deux vulnérabilités présentes dans le serveur HTTP Apache peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service.

CERTA-2003-AVI-093 Publié le 30 mai 2003

Windows Media Services est une extention ISAPI (Internet Server API) pour IIS permettant de délivrer des flux audio et vidéo. Au moyen d'une requête judicieusement composée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant nsiislog.dll afin d'exécuter du...

CERTA-2003-AVI-090 Publié le 23 mai 2003

Trois bulletins de sécurité concernant des vulnérabilités de type débordement de mémoire présentes dans des commandes sous HP-UX ont été émis. L'exploitation de ces vulnérabilités permet à un utilisateur mal intentionné de réaliser une élévation de privilèges. Les commandes vulnérables sont les...

CERTA-2003-AVI-089 Publié le 19 mai 2003

Un débordement de tampon dans le logiciel cdrecord permet de réaliser une élévation de privilèges et d'obtenir les droits du super-utilisateur (root).

CERTA-2003-AVI-088 Publié le 19 mai 2003

Java Media Framework (JMF) est un paquetage Java (optionnel) permettant à une application Java de traiter des flux audio et vidéo. Selon Sun, une vulnérabilité présente dans JMF peut être exploitée au moyen d'une apliquette (applet) téléchargée depuis un site hostile afin de réaliser une...

CERTA-2003-AVI-086 Publié le 16 mai 2003

Selon IBM, une vulnérabilité de type chaine de format est présente dans plusieurs commandes permettant de paramétrer le service d'impression sous AIX. L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser une élévation de privilèges (obtention des privilèges du...