Avis de sécurité


CERTA-2003-AVI-164 Publié le 16 octobre 2003

Une vulnérabilité dans le serveur Apache Tomcat permet à un utilisateur mal intentionné de réaliser un déni de service.

CERTA-2003-AVI-163 Publié le 13 octobre 2003

La commande dtprintinfo permet de visualiser les files d'impression. Une vulnérabilité de type débordement de mémoire présente dans une routine manipulant la variable d'environnement DISPLAY peut être exploitée par un utilisateur mal intentionné afin d'obtenir les privilèges du super-utilisateur...

CERTA-2003-AVI-162 Publié le 10 octobre 2003

Deux vulnérabilités de la fonction "readv" permettent à un utilisateur local mal intentionné de provoquer un déni de service ou d'obtenir les droits en lecture et en écriture sur des fichiers du système.

CERTA-2003-AVI-159 Publié le 07 octobre 2003

Une vulnérabilité dans NFS sous SGI IRIX permet un contournement des restrictions de montage en lecture seule.

CERTA-2003-AVI-158 Publié le 07 octobre 2003

Dans certaines conditions, les équipements fonctionnant en tant que serveur DHCP et administrés par HTTP peuvent divulguer des informations sensibles telles que des noms d'utilisateur ou des mots de passe encodés.

CERTA-2003-AVI-157 Publié le 03 octobre 2003

Il est possible de provoquer l'arrêt inopiné du démon DCE dced.

CERTA-2003-AVI-156 Publié le 30 septembre 2003

Un utilisateur mal intentionné peut transmettre un certificat volontairement mal formé qui entraînera un déni de service ou l'exécution de code arbitraire sur l'hôte destinataire.