Avis de sécurité


CERTA-2005-AVI-108 Publié le 14 mars 2005

Lorsque l'on essaie de déplacer ou de supprimer un dossier qui contient une arborescence importante de sous-dossiers dans Microsoft Outlook, il est possible que le service de banque d'informations de Microsoft Exchange (store.exe) cesse de répondre. Cette vulnérabilité peut être exploitée par un...

CERTA-2005-AVI-107 Publié le 11 mars 2005

Une vulnérabilité présente dans xv permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2005-AVI-106 Publié le 11 mars 2005

Deux vulnérabilités découvertes dans grsecurity permettent à un utilisateur mal intentionné d'élever ses privilèges sur le système vulnérable.

CERTA-2005-AVI-105 Publié le 11 mars 2005

La bibliothèque libexif est utilisée pour interpréter les fichiers image au format EXIF. Une vulnérabilité de type débordement de mémoire permet à un utilisateur mal intentionné d'avoir un accès au système vulnérable ou d'effectuer un déni de service à distance sur n'importe quelle application...

CERTA-2005-AVI-104 Publié le 11 mars 2005

Un débordement de mémoire présent dans la bibliothèque libXpm permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. Toutes les applications utilisant la bibliothèque libXpm sont potentiellement affectées.

CERTA-2005-AVI-103 Publié le 11 mars 2005

Plusieurs vulnérabilités présentes dans Ethereal permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'effectuer un déni de service à distance.

CERTA-2005-AVI-102 Publié le 08 mars 2005

De multiples vulnérabilités découvertes dans Gaim permettent à un utilisateur mal intentionné d'effectuer un déni de service à distance.

CERTA-2005-AVI-101 Publié le 08 mars 2005

Une vulnérabilité découverte dans KDE permet à un utilisateur mal intentionné d'élever localement ses privilèges.

CERTA-2005-AVI-099 Publié le 03 mars 2005

Deux vulnérabilités présentes sur les produits RealNetworks peuvent être exploitées par un utilisateur mal intentionné pour compromettre un système.