Avis de sécurité


CERTA-2009-AVI-203 Publié le 28 mai 2009
Plusieurs vulnérabilités de la bibliothèque libsndfile permettent à un utilisateur malveillant d'exécuter à distance du code arbitraire sur le système vulnérable.
CERTA-2009-AVI-199 Publié le 27 mai 2009
Une vulnérabilité dans DokuWiki permet d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-200 Publié le 27 mai 2009
De multiples vulnérabilités de Novell GroupWise permettent à un individu distant d'exécuter du code arbitraire, de contourner la politique de sécurité et d'injecter du code de manière indirecte.
CERTA-2009-AVI-201 Publié le 27 mai 2009
Des vulnérabilités ont été identifiées dans la manipulation de fichiers au format PDF par BlackBerry Attachment Service. Elles peuvent être exploitées à distance afin d'exécuter du code arbitraire sur le système hébergeant ce service.
CERTA-2009-AVI-197 Publié le 26 mai 2009
Une vulnérabilité présente dans le serveur TFTP de certains équipements Cisco permet à un utilisateur distant malintentionné de contourner la politique de sécurité et de porter atteinte à la confidentialité ou à l'intégrité des données.
CERTA-2009-AVI-196 Publié le 26 mai 2009
Deux vulnérabilités dans Sun Solaris permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-198 Publié le 26 mai 2009
Une vulnérabilité dans l'outil d'analyse réseau Wireshark a été identifiée. L'exploitation de cette dernière à l'aide de trames spécialement construites peut perturber le fonctionnement de l'application.
CERTA-2009-AVI-195-001 Publié le 19 mai 2009
Des vulnérabilités ont été identifiées dans le démon en charge de la maintenance et la synchronisation de l'heure ntpd. Elles peuvent être exploitées à distance par le biais de trames spécialement construites afin de perturber le service, voire d'exécuter du code arbitraire.
CERTA-2009-AVI-192-001 Publié le 19 mai 2009
Deux vulnérabilités découvertes dans OpenSSL permettent à un utilisateur distant malintentionné de provoquer un déni de service.