Avis de sécurité


CERTA-2005-AVI-252 Publié le 12 juillet 2005

IBM Tivoli Management Framework propose une interface de gestion à distance des Tivoli Management Endpoint qui , une fois installés sur des composantes du système d'information, permettent de gérer et de surveiller leur niveau de sécurité. Le sous-composant LCF gère l'interfaçage réseau de cette...

CERTA-2005-AVI-251 Publié le 12 juillet 2005

cpio est un logiciel libre permettant la création et la manipulation d'archives. Deux vulnérabilités dans cpio permettent à un utilisateur local mal intentionné de modifier des permissions de fichiers du système vulnérable (CAN-2005-1111) et à un utilisateur distant mal intentionné, au moyen...

CERTA-2005-AVI-250 Publié le 12 juillet 2005

Une vulnérabilité dans dhcpcd permet à un utilisateur distant d'effectuer un déni de service sur le système vulnérable.

CERTA-2005-AVI-249 Publié le 12 juillet 2005

Une vulnérabilité dans ruby 1.8 permet à une personne distante mal intentionnée d'exécuter des commandes arbitraires.

CERTA-2005-AVI-248 Publié le 07 juillet 2005

Une vulnérabilité dans le composant javaprxy.dll permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-247 Publié le 06 juillet 2005

Deux vulnérabilités de Adobe Reader permettent l'exécution de code arbitraire à distance ou la consultation de documents PDF appartenant à d'autres utilisateurs.

CERTA-2005-AVI-246 Publié le 06 juillet 2005

Une vulnérabilité de la bibliothèque zlib permet à un utilisateur mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-244 Publié le 06 juillet 2005

Une vulnérabilité affectant de nombreux produits Nortel permet à un utilisateur distant mal intentionné d'effectuer un déni de service.

CERTA-2005-AVI-243 Publié le 04 juillet 2005

Cacti propose une interface à l'outil RRDTool qui utilise le langage de scripts PHP. De multiples vulnérabilités sont présentes dans Cacti : - Une vulnérabilité permettant l'injection de code SQL dans l'URL au niveau des filtres mis en place suite aux vulnérabilités précédentes...