Avis de sécurité


CERTA-2003-AVI-150 Publié le 11 septembre 2003

Deux vulnérabilités dans le client de messagerie Pine permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2003-AVI-148 Publié le 04 septembre 2003

Une vulnérabilité de type débordement de mémoire permet l'exécution de code arbitraire sur une machine possédant Microsoft Access Snapshot Viewer, par le biais d'un site web malicieusement construit.

CERTA-2003-AVI-145 Publié le 04 septembre 2003

Une vulnérabilité dans Microsoft Word permet d'exécuter du code par l'ouverture d'un document malicieusement construit.

CERTA-2003-AVI-144 Publié le 04 septembre 2003

Une vulnérabilité dans le système de résolution de noms du protocole réseau NetBIOS permet à un utilisateur mal intentionné d'avoir accès à des informations résidant dans la mémoire de la machine victime.

CERTA-2003-AVI-143 Publié le 03 septembre 2003

Plusieurs vulnérabilités ont été découvertes dans le paquetage XFree86 permettant l'exécution de code arbitraire à distance.

CERTA-2003-AVI-142 Publié le 28 août 2003

Un défaut dans le client SNTP intégré aux routeurs Netgear est à la source d'un déni de service à l'encontre de certains serveurs NTP publics.

CERTA-2003-AVI-141 Publié le 27 août 2003

Une vulnérabilité présente dans le traitement de certaines requêtes DNS permet à un utilisateur mal intentionné de réaliser un déni de service par arrêt du serveur de messagerie sendmail.