Avis de sécurité


CERTA-2004-AVI-269-001 Publié le 16 août 2004
Une vulnérabilité de gaim permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance.
CERTA-2004-AVI-268-002 Publié le 6 août 2004
Une vulnérabilité du navigateur Opera permet à un utilisateur distant mal intentionné d'accéder à des informations confidentielles.
CERTA-2004-AVI-264-001 Publié le 5 août 2004
Une vulnérabilité présente dans le processeur XSLT (Extensible Stylesheet Language Transformation) de la machine virtuelle java (JRE) permet à une applet non privilégiée de lire les données d'une autre applet traitée par le processeur XSLT et d'élever ses privilèges.
CERTA-2004-AVI-265-002 Publié le 5 août 2004
Une vulnérabilité du noyau Linux permet à un utilisateur local mal intentionné d'avoir accès à des informations confidentielles.
CERTA-2004-AVI-266-005 Publié le 5 août 2004
Plusieurs vulnérabilités de la bibliothèque libpng permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur le système vulnérable ou de provoquer un déni de service.
CERTA-2004-AVI-267-001 Publié le 5 août 2004
Une vulnérabilité présente dans le logiciel PuTTY permet à un individu mal intentionné d'exécuter du code arbitraire à distance avec les droits de l'utilisateur ayant démarré PuTTY.
CERTA-2004-AVI-262 Publié le 4 août 2004
Une vulnérabilité présente dans la mise en œuvre du service SSHv1 dans le ScreenOS des pare-feux NetScreen permet à un utilisateur mal intentionné d'effectué un déni de service sur le matériel affecté.
CERTA-2004-AVI-260 Publié le 31 juillet 2004
Trois vulnérabilités ont été découvertes dans Microsoft Internet Explorer permettant à un individu mal intentionné d'exécuter du code arbitraire à distance.