Avis de sécurité


CERTA-2003-AVI-079 Publié le 25 avril 2003

Selon Cisco, un utilisateur non autorisé peut obtenir un accès à un système vulnérable en local (via la console) ou à distance (accès ssh ou telnet) sans connaissance d'un mot de passe valide. Il est également possible de passer en mode privilégié ("enable") et modifier ainsi la configuration du...

CERTA-2003-AVI-078 Publié le 18 avril 2003

Une vulnérabilité présente dans le préprocesseur stream4 de snort peut être exploitée afin d'exécuter du code arbitraire à distance sur la machine utilisant une version vulnérable de snort.

CERTA-2003-AVI-076 Publié le 11 avril 2003

Une vulnérabilité dans l'interprétation des noms de fichiers par Eye of GNOME permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2003-AVI-074 Publié le 10 avril 2003

Une vulnérablité de la machine virtuelle Java Microsoft permet à un utilisateur distant mal intentionné, par le biais d'une appliquette Java judicieusement composée, d'exécuter du code arbitraire sur la machine vulnérable.

CERTA-2003-AVI-073 Publié le 09 avril 2003

Une vulnérabilité dans le serveur HTTP Apache permet à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2003-AVI-072 Publié le 07 avril 2003

Un débordement de pile sur le serveur Samba permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges du super utilisateur root.