Avis de sécurité


CERTA-2006-AVI-515 Publié le 29 novembre 2006

Une vulnérabilité affectant la version de PHP fournie avec le produit Symantec Veritas NetBackup PureDisk Remote Office Edition version 6.0 permet l'exécution de code arbitraire à distance. Cette vulnérabilité a été décrite dans l'avis CERTA-2006-AVI-481. Symantec a publié un correctif spécifique...

CERTA-2006-AVI-514 Publié le 28 novembre 2006

GNU Radius est un serveur du protocole RADIUS destiné à l'authentification des utilisateurs (RFC 2138). Une vulnérabilité de l'interface SQL de GNU Radius permet à un utilisateur d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-513 Publié le 23 novembre 2006

VMware met à la disposition de ses utilisateurs une mise à jour complète de son serveur VMware VirtualCenter.

CERTA-2006-AVI-512 Publié le 23 novembre 2006

Une vulnérabilité a été découverte dans le logiciel Kerio WinRoute Firewall. Cette vulnérabilité, qui découle d'une erreur dans le traitement de certaines requêtes DNS mal formées, peut être exploitée par un utilisateur mal intentionné afin de provoquer un déni de service à distance (arrêt...

CERTA-2006-AVI-510 Publié le 23 novembre 2006

Deux vulnérabilités relatives ont été découvertes. Dans les deux cas elles pourraient conduire à un contournement de la politique de sécurité.

CERTA-2006-AVI-509 Publié le 22 novembre 2006

Une vulnérabilité a été identifiée dans l'éditeur de liens dynamique ld.so au format exécutable ELF, pour les versions 3.9 et 4.0 d'OpenBSD. Il n'effacerait pas correctement l'environnement dans lequel il s'exécute. Une personne locale au système pourrait exploiter cette vulnérabilité, afin de...

CERTA-2006-AVI-508 Publié le 23 novembre 2006

Une vulnérabilité a été découverte dans Apple Remote Desktop. Elle conduit à une élévation de privilèges.

CERTA-2006-AVI-507 Publié le 22 novembre 2006

De multiples vulnérabilités dans IBM Websphere permettent à un utilisateur distant malintentionné de contourner la politique de sécurité.

CERTA-2006-AVI-506 Publié le 01 juin 2006

Une vulnérabilité a été découverte dans la fonction png_set_sPLT() de la bibliothèque libpng. L'exploitation de cette vulnérabilité peut provoquer un arrêt brutal de l'application utilisant cette bibliothèque. Installer la version 1.2.13 ou 1.0.21.