Avis de sécurité


CERTA-2004-AVI-191 Publié le 10 juin 2004

Une vulnérabilité présente dans CatOS permet à un utilisateur mal intentionné d'effectuer un déni de service sur les commutateurs CISCO.

CERTA-2004-AVI-190 Publié le 10 juin 2004

CVS (``Concurrent Versions System'') est un système client/serveur utilisé pour la gestion des versions de fichiers essentiellement textuels. Un audit de code a révélé que de nombreuses vulnérabilités de type débordement de mémoire sont présentes dans le code du serveur CVS. Un utilisateur mal...

CERTA-2004-AVI-189 Publié le 09 juin 2004

Une vulnérabilité dans Mailman permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données.

CERTA-2004-AVI-186 Publié le 09 juin 2004

Une vulnérabilité dans le support du protocole d'authentification NTLM permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-185 Publié le 09 juin 2004

Une vulnérabilité présente dans le pilote ODBC (Open DataBase Connectivity) du gestionnaire de base de données PostgreSQL permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2004-AVI-184 Publié le 08 juin 2004

Un mauvais filtrage des requêtes effectuées permet à un utilisateur mal intentionné de réaliser une attaque de type injection SQL et ainsi porter atteinte à l'intégrité des données. Appliquer le correctif fourni par l'éditeur (cf. section Documentation) :...

CERTA-2004-AVI-182 Publié le 07 juin 2004

Un débordement de mémoire dans le logiciel Tripwire permet à un utilisateur mal intentionné de faire exécuter du code arbitraire sur la machine cible.