Avis de sécurité


CERTA-2005-AVI-005 Publié le 04 janvier 2005

Une vulnérabilité présente dans le sous-système qui assure la portabilité des binaires sous NetBSD permet à un utilisateur local mal intentionné d'élever ses privilèges ou d'effectuer un déni de service.

CERTA-2005-AVI-004 Publié le 04 janvier 2005

Une vulnérabilité dans le démultiplexeur AIFF de Xine permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-003 Publié le 04 janvier 2005

Libtiff est une bibliothèque pour le traitement des images au format TIFF (Tag Image File Format). De multiples vulnérabilités de type débordement de mémoire sont présentes dans la bibliothèque libtiff. En incitant un utilisateur à visualiser une image au format TIFF habilement constituée, ces...

CERTA-2005-AVI-002 Publié le 04 janvier 2005

Selon HP, une vulnérabilité présente dans l'utilitaire SAM (System Administration Manager) permet à un utilisateur local de réaliser une élévation de privilèges. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

CERTA-2005-AVI-001 Publié le 03 janvier 2005

Une vulnérabilité présente dans CUPS peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur le système.

CERTA-2004-AVI-418 Publié le 30 décembre 2004

Une vulnérabilité du lecteur Xpdf permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur une machine vulnérable.

CERTA-2004-AVI-417 Publié le 22 décembre 2004

Une vulnérabilité présente dans mpg123 permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système utilisant une version vulnérable du lecteur.

CERTA-2004-AVI-416 Publié le 22 décembre 2004

Deux vulnérabilités affectant Xine permettent l'exécution de code arbitraire à distance.

CERTA-2004-AVI-415 Publié le 22 décembre 2004

Une vulnérabilité dans le binaire a2ps permet à un utilisateur local mal intentionné d'exécuter du code arbitraire sur le système.

CERTA-2004-AVI-414 Publié le 22 décembre 2004

Trois vulnérabilités ont été découvertes dans le lecteur vidéo MPlayer. La première vulnérabilité nécessite la connexion à un serveur malicieux. En incitant un utilisateur à se connecter à un tel serveur, il est possible d'exécuter du code arbitraire à distance. Les deux autres vulnérabilités...