Avis de sécurité


CERTA-2006-AVI-305 Publié le 20 juillet 2006

Plusieures vulnérabilités présentes dans Cisco CS-MARS permettent à un utilisateur mal intentionné d'exécuter du code arbitraire, de porter atteinte à la confidentialité des données ou d'élever ses privilèges.

CERTA-2006-AVI-304 Publié le 20 juillet 2006

Une vulnérabilité présente sur Zope peut être exploitée par un utilisateur mal intentionné pour accéder à des pages non autorisées sur le serveur. Cette vulnérabilité ne peut être exploitée que par un utilisateur ayant les privilèges d'éditer des pages en mode « restructured text ». Se référer au...

CERTA-2006-AVI-303 Publié le 19 juillet 2006

Plusieurs vulnérabilités sont présentes sur les produits Oracle. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour compromettre un système équipé des produits vulnérables.

CERTA-2006-AVI-302 Publié le 19 juillet 2006

Une vulnérabilité présente dans Sun Solaris permet d'effectuer des attaques de type déni de service à distance ou en local.

CERTA-2006-AVI-301 Publié le 19 juillet 2006

Wirehsark est un analyseur de trafic réseau qui succède à Ethereal. Plusieurs vulnérabilités ont été identifiées dans celui-ci ainsi que les versions Ethereal précédentes. Il s'agit pour la majorité de débordements de mémoire. Un utilisateur malveillant peut utiliser l'une d'entre elles pour...

CERTA-2006-AVI-300 Publié le 19 juillet 2006

Une vulnérabilité dans Gnu GCC permet à un utilisateur mal intentionné de porter atteinte à l'intégrité des données du système.

CERTA-2006-AVI-299 Publié le 18 juillet 2006

Une vulnérabilité dans libVNCServer permet à un utilisateur distant de contourner la politique de sécurité du logiciel vulnérable.

CERTA-2006-AVI-298 Publié le 18 juillet 2006

Une vulnérabilité dans le noyau Linux permet à un utilisateur local au système d'élever ses privilèges.

CERTA-2006-AVI-297 Publié le 18 juillet 2006

Une vulnérabilité présente sur les routeurs D-Link peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur les appareils vulnérables.

CERTA-2006-AVI-296 Publié le 18 juillet 2006

Une vulnérabilité est présente sur McAfee ePolicy Orchestrator. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour compromettre un système vulnérable.