Avis de sécurité


CERTA-2004-AVI-277 Publié le 25 août 2004
Une vulnérabilité de Xine permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur un système vulnérable.
CERTA-2004-AVI-275-002 Publié le 24 août 2004
Une vulnérabilité présente dans la bibliothèque Qt permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service.
CERTA-2004-AVI-274-001 Publié le 24 août 2004
Une vulnérabilité de SpamAssassin permet à un utilisateur de provoquer un déni de service.
CERTA-2004-AVI-273 Publié le 20 août 2004
Une vulnérabilité dans la gestion du protocole OSPF par le systèmes d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de provoquer un déni de service.
CERTA-2004-AVI-272-004 Publié le 19 août 2004
De multiples vulnérabilités du serveur FTP lukemftpd / tnftpd /ftpd (Heimdal) permettent à un utilisateur d'obtenir les droits de l'administrateur root.
CERTA-2004-AVI-270-003 Publié le 17 août 2004
Plusieurs vulnérabilités des applications Adobe Acrobat et Adobe Acrobat Reader permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service sur une machine vulnérable.
CERTA-2004-AVI-271-003 Publié le 17 août 2004
Une vulnérabilité de rsync permet à un utilisateur mal intentionné d'accéder à n'importe quel fichier de la machine.
CERTA-2004-AVI-269-001 Publié le 16 août 2004
Une vulnérabilité de gaim permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance.
CERTA-2004-AVI-268-002 Publié le 6 août 2004
Une vulnérabilité du navigateur Opera permet à un utilisateur distant mal intentionné d'accéder à des informations confidentielles.
CERTA-2004-AVI-264-001 Publié le 5 août 2004
Une vulnérabilité présente dans le processeur XSLT (Extensible Stylesheet Language Transformation) de la machine virtuelle java (JRE) permet à une applet non privilégiée de lire les données d'une autre applet traitée par le processeur XSLT et d'élever ses privilèges.