Avis de sécurité


CERTA-2001-AVI-123 Publié le 22 octobre 2001

De multiples vulnérabilités présentes dans le code de gestion des signaux peuvent permettre à un utilisateur mal intentionné d'obtenir les droits de l'administrateur root.

CERTA-2001-AVI-120 Publié le 19 octobre 2001

Une vulnérabilité présente dans la commande xlock permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root.

CERTA-2001-AVI-115 Publié le 12 octobre 2001

Un utilisateur légitime de Zope peut, par le biais de pages DTML mal formées, accéder à des méthodes qui lui sont en principe inacessibles.

CERTA-2001-AVI-114 Publié le 12 octobre 2001

Un utilisateur mal intentionné peut, en exploitant une faille du script CGI htsearch, réaliser un déni de service et récupérer des informations sur le système.