Avis de sécurité


CERTA-2006-AVI-176 Publié le 03 mai 2006

Une vulnérabilité a été découverte dans Freshclam permettant de réaliser un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-175 Publié le 28 avril 2006

La bibliothèque xine-lib fournit un ensemble de fonctions permettant de construire un lecteur multimedia. Parmi les produits pouvant employer cette bibliothèque on trouve xine, gxine, les composants du bureau KDE kdemultimedia... Une vulnérabilité dans la gestion par xine-lib des fichiers de type...

CERTA-2006-AVI-174 Publié le 27 avril 2006

Un contrôle ActiveX est installé dans le navigateur Internet Explorer de toute station cliente ayant réalisé une connexion avec un équipement IVE de Juniper. Une vulnérabilité dans ce greffon peut être exploitée pour exécuter du code arbitraire avec les privilèges de l'utilisateur du navigateur.

CERTA-2006-AVI-173 Publié le 27 avril 2006

L'équipe Oulu University Secure Programming Group a créé une suite de tests du protocole DNS. Cette suite de test a permis de découvrir de nombreuses vulnérabilités dans les logiciels qui mettent en œuvre le protocole DNS. Les problèmes mis en évidence concernent les logiciels et non le protocole...

CERTA-2006-AVI-172 Publié le 27 avril 2006

Un utilisateur mal intentionné peut provoquer une instabilité d'un dispositif 3Com Baseline Switch 2848-SFP Plus en envoyant un paquet DHCP de plus de 342 octets. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2006-AVI-171 Publié le 27 avril 2006

Plusieurs vulnérabilités découvertes dans PHP permettent à un utilisateur distant mal intentionnée contourner la politique de sécurité et/ou de réaliser des attaques de type injection de code indirecte (Cross Site Scripting).

CERTA-2006-AVI-170 Publié le 26 avril 2006

Plusieurs vulnérabilités ont été découvertes dans Ethereal. Ces vulnérabilités sont dues à différents types d'erreurs (erreurs aux limites, boucle infinie, ...) dans le gestionnaire de protocoles. L'exploitation de ces vulnérabilités conduit à des effets divers parmi lesquels : - déni de service...

CERTA-2006-AVI-169 Publié le 24 avril 2006

Trois vulnérabilités ont été découvertes dans Symantec Scan Engine : - Symantec Scan Engine n'authentifie pas correctement les utilisateurs qui se connectent par l'interface d'administration. Un utilisateur mal intentionné peut obtenir les droits de l'administrateur de Symantec Scan Engine en...

CERTA-2006-AVI-168 Publié le 20 avril 2006

Des vulnérabilités existent dans certaines versions de Cisco Wireless LAN Solution Engine (WLSE) et WLSE Express. Un utilisateur malveillant peut utiliser l'une de ces vulnérabilités pour élever ses privilèges à ceux d'administrateur.

CERTA-2006-AVI-167 Publié le 20 avril 2006

Trois vulnérabilités dans l'implémentation MPLS du système d'exploitation Cisco IOS XR peuvent permettre à un utilisateur malveillant de provoquer un déni de service au niveau du routeur ciblé.