Avis de sécurité


CERTA-2001-AVI-133 Publié le 29 octobre 2001

Un utilisateur mal intentionné peut obtenir les privilèges de l'administrateur root en local grâce à l'utilisation de la commande ufsrestore.

CERTA-2001-AVI-132 Publié le 26 octobre 2001

Deux vulnérabilités du programme webalizer permettent à un utilisateur mal intentionné d'inclure des scripts dans les rapports HTML générés par webalizer.

CERTA-2001-AVI-131 Publié le 26 octobre 2001

Il existe deux vulnérabilités dans le serveur HTTP Apache, permettant à un utilisateur mal intentionné de récupérer des informations sur le système ou d'écraser des fichiers existants.

CERTA-2001-AVI-130 Publié le 26 octobre 2001

Il est possible de bloquer le système à distance en utilisant une vulnérabilité liée à la gestion du protocole IGMP d'Irix.

CERTA-2001-AVI-127 Publié le 24 octobre 2001

Un utilisateur mal intentionné peut, à partir d'un accès à la console, obtenir les privilèges de l'administrateur root.

CERTA-2001-AVI-124 Publié le 23 octobre 2001

Deux vulnérabilités concernant les noyaux linux de la série 2.2.x et 2.4.x ont été publiées sur l'Internet. Ces vulnérabilités ne sont exploitables qu'en local.