Avis de sécurité


CERTA-2001-AVI-024 Publié le 01 mars 2001

Un utilisateur mal intentionné peut, à l'aide d'un formulaire Lotus (Stored Form) habilement construit et inséré dans un courrier électronique, faire exécuter du code par le client de son destinataire.

CERTA-2001-AVI-023 Publié le 28 février 2001

Une vulnérabilité de l'observateur d'événements (Event Viewer) de Windows 2000 permet à un utilisateur mal intentionné de bloquer l'observateur d'événements lorsqu'un utilisateur ouvre cet outil d'administration, voire exécuter du code arbitraire avec les privilèges de ce dernier.

CERTA-2001-AVI-021 Publié le 23 février 2001

Un utilisateur mal intentionné peut, en ajoutant une carte de visite habilement composée à un courrier électronique, entraîner l'exécution de code arbitraire ou un déni de service sur la machine recevant ce courrier.

CERTA-2001-AVI-019 Publié le 21 février 2001

Un débordement de mémoire lié à la longueur des noms d'utilisateurs, permet à un utilisateur d'obtenir localement les privilèges de root.

CERTA-2001-AVI-017 Publié le 12 février 2001

Une vulnérabilité de SSH permet à un utilisateur mal intentionné d'accéder à un shell root à distance.

CERTA-2001-AVI-016 Publié le 12 février 2001

Une vulnérabilité du logiciel d'administration à distance du matériel Compaq avec interface HTML permet à un utilisateur mal intentionné de compromettre une machine indépendamment du système d'exploitation qui y est installé.