Avis de sécurité


CERTA-2007-AVI-510 Publié le 27 novembre 2007

De multiples vulnérabilités ont été découvertes dans Wireshark, elles permettent à un individu malveillant de provoquer un déni de service sur le système ayant un version vulnérable.

CERTA-2007-AVI-509 Publié le 27 novembre 2007

Plusieurs vulnérabilités ont été identifiées dans le navigateur Mozilla Firefox. Exploitées, elles permettraient à une personne malveillante d'exécuter du code sur le système vulnérable, ou conduire des attaques par injection de code indirecte de type CSRF (Cross-Site Request Forgery) ou XSS.

CERTA-2007-AVI-508 Publié le 22 novembre 2007

Un manque de validation de la page de connexion permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.

CERTA-2007-AVI-507 Publié le 22 novembre 2007

Une vulnérabilité dans GuppY permet l'exécution de code arbitraire à distance.

CERTA-2007-AVI-506 Publié le 21 novembre 2007

Une vulnérabilité a été identifiée dans les passerelles de téléphonie (PABX ou Private Automatic Branch Exchange) Alcatel-Lucent OmniPCX Enterprise. Elle permettrait à une personne malveillante pouvant correspondre avec ce système de détourner les flux audio à destination d'un poste. Cette...

CERTA-2007-AVI-505 Publié le 20 novembre 2007

Plusieurs vulnérabilités mentionnées par ailleurs dans l'avis CERTA-2007-AVI-446 ont été corrigés dans une nouvelle version de Mozilla Thunderbird.

CERTA-2007-AVI-504 Publié le 20 novembre 2007

Une vulnérabilité de Cacti permet de contourner la politique de sécurité.

CERTA-2007-AVI-502 Publié le 16 novembre 2007

Une vulnérabilité dans la construction de réponses d'un serveur Samba à des requêtes Netbios permet à un utilisateur malveillant d'exécuter du code arbitraire à distance. Une autre vulnérabilité, exploitable uniquement si le serveur Samba sert de contrôleur de domaine primaire ou secondaire,...