Avis de sécurité


CERTA-2008-AVI-158 Publié le 25 mars 2008

Une vulnérabilité affectant Apple Aperture et Apple iPhoto permet à une personne malveillante d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-157 Publié le 25 mars 2008

Une vulnérabilité dans le lecteur mutimédia VLC permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-156 Publié le 20 mars 2008

Le logiciel CUPS (Common UNIX Printing System) est vulnérable via son service de partage d'imprimante.

CERTA-2008-AVI-155 Publié le 20 mars 2008

Plusieurs vulnérabilités ont été découvertes dans IBM Informix Dynamic Server permettant à un individu malveillant d'effectuer un déni de service ou une exécution de code arbitraire à distance.

CERTA-2008-AVI-154 Publié le 20 mars 2008

De multiples vulnérabilités dans Kerberos 5 permettent de porter atteinte à la confidentialité des données, de réaliser un déni de service à distance et éventuellement, d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-153 Publié le 20 mars 2008

Le logiciel bzip2 contient une vulnérabilité liée à la bibliothèque bzlib.c.

CERTA-2008-AVI-151 Publié le 20 mars 2008

Une vulnérabilité non-documentée dans HP StorageWorks Library and Tape Tools (LTT) permet de contourner la politique de sécurité.

CERTA-2008-AVI-150 Publié le 19 mars 2008

Plusieurs vulnérabilités ont été identifiées dans le gestionnaire de téléphonie sur IP Asterisk. Celles-ci peuvent être exploitées afin de perturber le service, lancer des appels à l'insu des utilisateurs ou écrire dans des zones de mémoire arbitraires.

CERTA-2008-AVI-149 Publié le 19 mars 2008

Une vulnérabilité dans Checkpoint VPN-1 permet à une personne malintentionnée de causer un déni de service à distance et/ou de porter atteinte à la confidentialité des données.