Avis de sécurité


CERTA-2002-AVI-029 Publié le 12 février 2002

Une vulnérabilité du préprocesseur de groff permet l'exécution de code arbitraire.

CERTA-2002-AVI-028 Publié le 11 février 2002

De multiples vulnérabilités présentes dans Oracle9iAS permettent à un utilisateur mal intentionné de réaliser une élèvation de privilèges, d'accéder à des données non autorisées, de réaliser un déni de service et de contourner les paramètres d'authentification.

CERTA-2002-AVI-027 Publié le 08 février 2002

RealSecure Server Sensor est un détecteur d'intrusions analysant différentes sources d'informations (trafic réseau sur les interfaces, enregistrements des journeaux systèmes...) sur un serveur. Une vulnérabilité dans le traitement des paquets ICMP permet à un utilisateur mal intentionné de...

CERTA-2002-AVI-025 Publié le 08 février 2002

Un utilisateur distant mal intentionné peut, en provoquant un débordement de mémoire dans le serveur Telnet, exécuter du code arbitraire ou entraîner un déni de service.

CERTA-2002-AVI-024 Publié le 07 février 2002

Une vulnérabilité dans la gestion des PID ( Product Identifier ) permet à utilisateur distant mal intentionné, par le biais de requêtes IP spécifiques, d'interrompre les applications Office d'une machine cible.

CERTA-2002-AVI-023 Publié le 07 février 2002

Un utilisateur distant mal intentionné peut, par le biais de requêtes CGI judicieusement composées, provoquer un déni de service sur le serveur.

CERTA-2002-AVI-022 Publié le 04 février 2002

Deux vulnérabilités présentes dans le serveur ProFTPD permettent à un utilisateur mal intentionné soit de contourner les Listes de Contrôle d'Accès (ACL), soit de provoquer un déni de service sur le serveur.

CERTA-2002-AVI-021 Publié le 01 février 2002

Ipfilter est une collection d'outils de filtrage de paquets répandue dans le monde Unix. Une vulnérabilité permet d'accéder aux ports normalement bloqués des hôtes protégés par le pare-feu.