Avis de sécurité


CERTA-2006-AVI-009 Publié le 05 janvier 2006

Un débordement de mémoire présent dans la fonction sprintf de l'interpréteur de commandes perl peut être exploité par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs...

CERTA-2006-AVI-008 Publié le 05 janvier 2006

Une vulnérabilité dans l'interface de gestion de VMware pourrait permettre à un utilisateur mal intentionné d'exécuter du code arbitraire dans le navigateur web. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2006-AVI-007 Publié le 04 janvier 2006

Une vulnérabiltié présente dans de nombreux produits Symantec permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-006 Publié le 04 janvier 2006

Une vulnérabilité dans cpio permet à un utilisateur local mal intentionné de provoquer un déni de service.

CERTA-2006-AVI-004 Publié le 04 janvier 2006

Une vulnérabilité présente dans Cisco Secure ACS (Access Control Server) peut être exploitée par un utilisateur mal intentionné du réseau local pour contourner la politique de sécurité mise en place.

CERTA-2006-AVI-003 Publié le 04 janvier 2006

Une vulnérabilité présente dans Fetchmail peut être exploitée par un utilisateur distant mal intentionné pour réaliser un déni de service.

CERTA-2006-AVI-002 Publié le 02 janvier 2006

Une vulnérabilité dans phpBB permet à un utilisateur distant mal intentionné de réaliser une attaque de type Cross Site Scripting ou d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-001 Publié le 02 janvier 2006

Deux vulnérabilités présentes sur scponly peuvent être exploitées par un utilisateur mal intentionné pour contourner la politique de sécurité ou pour élever ses privilèges sur le système.

CERTA-2005-AVI-511 Publié le 30 décembre 2005

Une vulnérabilité présente dans le serveur POP3 de Avaya Modular Messaging peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service.