Avis de sécurité


CERTA-2002-AVI-200 Publié le 04 septembre 2002

En exploitant une vulnérabilité présente dans l'application scrollkeeper, un utilisateur local peut corrompre n'importe quel fichier du système.

CERTA-2002-AVI-198 Publié le 02 septembre 2002

Selon Hewlett Packard, plusieurs vulnérabilités présentes dans le système d'impression des plate-formes HP-UX permettent à un utilisateur mal intentionné de réaliser un déni de service. Ces vulnérabilités ne sont exploitables que par un utilisateur local. Appliquer les correctifs correspondant à...

CERTA-2002-AVI-197 Publié le 30 août 2002

Une vulnérabilité de type cross-site scripting est présente dans un des scripts CGI de mailman.

CERTA-2002-AVI-196 Publié le 30 août 2002

Plusieurs vulnérabilités dans le paquetage HylaFAX permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2002-AVI-195 Publié le 29 août 2002

Une vulnérabilité dans le démon xinetd permet à un utilisateur mal intentionné de provoquer un déni de service sur tous les démons gérés par xinetd : telnet, ftp etc.

CERTA-2002-AVI-194 Publié le 29 août 2002

Toutes les versions de Windows sont livrées avec un contrôle ActiveX destiné à vérifier les certificats. Une vulnérabilité permet à un utilisateur mal intentionné d'effacer à distance des certificats de la machine cible et donc de provoquer un déni de service.

CERTA-2002-AVI-193 Publié le 29 août 2002

Une vulnérabilité de type débordement de mémoire présente dans la commande linuxconf permet, sous certaines conditions, à un utilisateur mal intentionné de réaliser une élévation de privilèges.

CERTA-2002-AVI-192 Publié le 27 août 2002

Plusieurs vulnérabilités sur PostgreSQL permettent à un utilisateur mal intentionné d'exécuter du code arbitraire.