Avis de sécurité


CERTA-2008-AVI-250 Publié le 19 mai 2008

Plusieurs vulnérabilités affectant libvorbis ont été découvertes et permettent à une personne malveillante d'effectuer un déni de service ou une exécution de code arbitraire à dixtance.

CERTA-2008-AVI-248 Publié le 19 mai 2008

Red Hat Directory Server est un serveur d'annuaire reposant sur LDAP. Il permet de gérer, entre autres, les identités des utilisateurs, leurs droits d'accès et leurs options de connexions. Une vulnérabilité liée au traitement des requêtes LDAP a été corrigée.

CERTA-2008-AVI-246 Publié le 15 mai 2008

Une vulnérabilité dans la version de OpenSSH propre aux distributions Debian, Ubuntu ou à leurs dérivés permet à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité du système vulnérable.

CERTA-2008-AVI-245 Publié le 14 mai 2008

Deux vulnérabilités affectant les produits Microsoft de protection contre les logiciels malveillants peuvent être exploitées par un utilisateur malveillant pour provoquer un déni de service à distance.

CERTA-2008-AVI-243 Publié le 14 mai 2008

Une vulnérabilité présente dans Microsoft Publisher permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-242 Publié le 14 mai 2008

Deux vulnérabilités présentes dans Microsoft Word et Outlook permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.