Avis de sécurité


CERTA-2002-AVI-267 Publié le 13 décembre 2002

Une vulnérabilité dans le service SHP du serveur Sun Cobalt RaQ 4 permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, avec les privilèges de l'administrateur root. Ce service n'est pas installé par défaut. Appliquer le correctif disponible à l'adresse suivante :...

CERTA-2002-AVI-266 Publié le 13 décembre 2002

Une vulnérabilité dans SMB (Service Message Block) de Microsoft permet à un utilisateur local mal intentionné de désactiver l'authentification lors de la négociation d'une session SMB, et de modifier les informations échangées.

CERTA-2002-AVI-265 Publié le 13 décembre 2002

De multiples vulnérabilités présentes dans la Machine Virtuelle de Microsoft permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, de contourner les mécanismes de sécurité et d'obtenir des informations sur l'utilisateur, ce qui pourrait faciliter les attaques par...

CERTA-2002-AVI-263 Publié le 12 décembre 2002

Une vulnérabilité présente dans wget permet à un utilisateur mal intentionné d'écraser des fichiers présents sur le poste de l'utilisateur.

CERTA-2002-AVI-262 Publié le 11 décembre 2002

Une vulnérabilité présente dans la primitive système priocntl permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administrateur système (root) sur une machine vulnérable.

CERTA-2002-AVI-260 Publié le 05 décembre 2002

Une vulnérabilité de Microsoft Internet Explorer permet à un utilisateur mal intentionné de lire ou d'exécuter à distance des fichiers présents sur le système de sa victime.

CERTA-2002-AVI-259 Publié le 05 décembre 2002

Une vulnérabilité dans Outlook 2002 permet, par l'envoi d'un courrier électronique judicieusement composé, de réaliser un déni de service sur la machine cible.

CERTA-2002-AVI-258 Publié le 04 décembre 2002

Plusieurs débordements de pile présents sur Sybase Adaptive Server permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service à distance.