Avis de sécurité


CERTA-2001-AVI-151 Publié le 26 novembre 2001

Il est possible d'obtenir en local les privilèges de l'utilisateur propriétaire d'une application liée à Xview grâce à un débordement de mémoire de cette librairie.

CERTA-2001-AVI-150 Publié le 26 novembre 2001

Une vulnérabilité présente dans le serveur Xsun permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root.

CERTA-2001-AVI-148 Publié le 22 novembre 2001

Une vulnérabilité présente dans le service d'impression rlpdaemon de HP-UX permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de root.

CERTA-2001-AVI-146 Publié le 20 novembre 2001

Un débordement de mémoire dans la gestion des fichiers « ASF » de Windows Media Player permet de réaliser un arrêt de cette application ou l'exécution de code arbitraire.

CERTA-2001-AVI-145 Publié le 20 novembre 2001

De multiples vulnérabilités présentes dans le service d'impression lpsched permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de l'administrateur root.

CERTA-2001-AVI-143 Publié le 16 novembre 2001

La performance des routeurs Cisco de la série 12000 peut être dégradée lorsqu'ils doivent envoyer un grand nombre de paquets ICMP de type 3 Destination Unreachable. Cette situation peut se produire notamment lors de scans réseau très importants.

CERTA-2001-AVI-142 Publié le 16 novembre 2001

Un utilisateur mal intentionné peut, en local, obtenir les droits de l'utilisateur root en exploitant une vulnérabilité des utilitaires liés à pppattach.