Avis de sécurité


CERTA-2008-AVI-505 Publié le 15 octobre 2008
Une vulnérabilité a été identifiée dans le gestionnaire de mémoire Windows, et en particulier dans la gestion des descripteurs d'adresses virtuelles (VAD). Cette vulnérabilité peut être exploitée par une personne locale afin d'élever ses privilèges.
CERTA-2008-AVI-510 Publié le 15 octobre 2008
Une vulnérabilité a été découverte dans HP-UX. L'exploitation de cette vulnérabilité provoque un déni de service à distance.
CERTA-2008-AVI-504 Publié le 15 octobre 2008
Une vulnérabilité a été identifiée dans la mise en œuvre protocolaire Microsoft Server Message Block (SMB). Elle pourrait être exploitée à distance par le biais d'une trame spécialement construite. L'exploitation de cette vulnérabilité peut conduire à l'exécution de code arbitraire sur le …
CERTA-2008-AVI-499 Publié le 15 octobre 2008
Cette mise à jour de sécurité corrige six vulnérabilités dont cinq signalées confidentiellement et une révélée publiquement. Ces vulnérabilités permettent d'exécuter du code arbitraire à distance à l'aide d'un document HTML spécifiquement écrit.
CERTA-2008-AVI-497 Publié le 15 octobre 2008
Une vulnérabilité affectant Microsoft Office permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
CERTA-2008-AVI-511 Publié le 15 octobre 2008
Une vulnérabilité a été découverte dans Apache Tomcat. L'exploitation de cette vulnérabilité permet de contourner la politique de sécurité.