Avis de sécurité


CERTA-2003-AVI-064 Publié le 26 mars 2003

Une vulnérabilité présente dans l'utilitaire réseau Ethereal permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou réaliser un déni de service sur la machine cible.

CERTA-2003-AVI-063 Publié le 26 mars 2003

Le client mél Ximian Evolution présente trois vulnérabilités qui permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service.

CERTA-2003-AVI-062 Publié le 26 mars 2003

Une vulnérabilité de type chaîne de format, permet à un utilisateur mal intentionné distant d'exécuter du code sur la machine visée avec les privilèges élévés du niveau SYSTEM.

CERTA-2003-AVI-060 Publié le 26 mars 2003

La bibliothèque zlib est utilisée pour la compression et la décompression de données par un grand nombre d'applications. Une vulnérabilité a été découverte dans l'une des fonctions de cette bibliothèque.

CERTA-2003-AVI-059 Publié le 25 mars 2003

FTP (File Transfert Protocol) est un protocole client/serveur permettant l'échange de fichiers. Certains clients ont un problème dans la gestion des noms de fichiers débutant par un "pipe". Un individu mal intentionné possédant les droits d'administration sur le serveur peut créer un fichier avec...

CERTA-2003-AVI-058 Publié le 25 mars 2003

Le démon ftpd (File Transfert Protocol) est installé par défaut sur le serveur IRIX. SGI met à disposition plusieurs correctifs permettant de corriger des vulnérabilités présentes dans le service ftpd : - une vulnérabilité permet à un utilisateur mal intentionné de voler une session FTP...

CERTA-2003-AVI-057 Publié le 25 mars 2003

Deux failles, présentes dans certaines implémentations des protocoles SSL/TLS, permettent à un utilisateur mal intentionné soit de récupérer la clé secrète d'un serveur, soit le secret partagé d'une session client/serveur.