Avis de sécurité


CERTA-2002-AVI-168 Publié le 08 août 2002

Microsoft Content Management Server 2001 (MCMS) est un produit simplifiant le développement et la gestion des sites internet de commerce électronique. Trois vulnérabilités ont été découvertes, permettant à un utilisateur distant mal intentionné, de réaliser une augmentation de privilèges sur le...

CERTA-2002-AVI-166 Publié le 02 août 2002

Une vulnérabilité présente dans la bibliothèque libpng permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'entraîner un déni de service sur la machine cible.

CERTA-2002-AVI-165 Publié le 01 août 2002

Une mauvaise gestion des accès concurrents à des fichiers temporaires permet à un utilisateur mal intentionné d'obtenir les privilèges de l'utilisateur privilégié root.

CERTA-2002-AVI-164 Publié le 01 août 2002

Un débordement de mémoire présent dans Microsoft MDAC, installé par défaut sur les serveurs Microsoft SQL Server, permet à un utilisateur mal intentionné de provoquer un débordement de mémoire et, dans certaines conditions, l'exécution de code arbitraire.

CERTA-2002-AVI-163 Publié le 01 août 2002

Une vulnérabilité a été découverte dans une primitive de filtrage XDR utilisée dans les Sun RPC.

CERTA-2002-AVI-162 Publié le 31 juillet 2002

Plusieurs vulnérabilités de type débordement de mémoire permettent à un utilisateur mal intentionné de provoquer l'exécution de code arbitraire ou un déni de service.

CERTA-2002-AVI-159 Publié le 30 juillet 2002

Une vulnérabilité de type problème d'accès concurrent ("race condition") permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administrateur système.