Avis de sécurité


CERTA-2005-AVI-175 Publié le 25 mai 2005

Une vulnérabilité dans la mise en œuvre du service de nommage ou DNS (Domain Name Server) de certains produits Cisco permet à un utilisateur mal intentionné de provoquer un déni de service par le biais d'un paquet malicieusement construit. Se référer au bulletin de sécurité du constructeur pour...

CERTA-2005-AVI-174 Publié le 24 mai 2005

Plusieurs failles ont été identifiées dans le code du noyau Linux et font l'objet de correctifs de la part des éditeurs.

CERTA-2005-AVI-173 Publié le 23 mai 2005

Certaines implémentations de l'option Timestamp du protocole TCP sont vulnérables à un déni de service. Des paquets malicieusement construits envoyés sur un équipement vulnérable peuvent bloquer une connexion TCP prédéterminée. Se référer au bulletin de sécurité du constructeur pour l'obtention...

CERTA-2005-AVI-172 Publié le 23 mai 2005

IBM HTTP Server est un serveur web. Une vulnérabilité du module mod_include de type débordement de mémoire permet à un utilisateur mal intentionné d'effectuer un déni de service ou d'élever ses privilèges. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf....

CERTA-2005-AVI-171 Publié le 23 mai 2005

De multiples vulnérabilités de type débordement de tampon ont été découvertes dans le système d'authentification des produits ZENworks de Novell. Celles-ci permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance par le biais de paquets judicieusement construits. Se...

CERTA-2005-AVI-168 Publié le 26 mai 2005

Une vulnérabilité affectant certains produits de Zone Labs permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire, d'effectuer un déni de service ou d'élever ses privilèges.

CERTA-2005-AVI-167 Publié le 17 mai 2005

CVS (``Concurrent Versions System'') est un système client/serveur utilisé pour la gestion des versions de fichiers essentiellement textuels. Quatres vulnérabilités découvertes dans l'application CVS permettent à un utilisateur distant mal intentionnné d'exécuter du code arbitraire ou...

CERTA-2005-AVI-166 Publié le 17 mai 2005

PostgreSQL est un outil de base de données Open Source. Deux vulnérabilités découvertes dans PostgreSQL permettent à un utilisateur mal intentionné ayant accès au réseau local d'élever ses privilèges ou d'effectuer un déni de service. Se référer au bulletin de sécurité de l'éditeur pour...