Avis de sécurité


CERTA-2006-AVI-303 Publié le 19 juillet 2006
Plusieurs vulnérabilités sont présentes sur les produits Oracle. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour compromettre un système équipé des produits vulnérables.
CERTA-2006-AVI-300-001 Publié le 19 juillet 2006
Une vulnérabilité dans Gnu GCC permet à un utilisateur mal intentionné de porter atteinte à l'intégrité des données du système.
CERTA-2006-AVI-296 Publié le 18 juillet 2006
Une vulnérabilité est présente sur McAfee ePolicy Orchestrator. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour compromettre un système vulnérable.
CERTA-2006-AVI-298-001 Publié le 18 juillet 2006
Une vulnérabilité dans le noyau Linux permet à un utilisateur local au système d'élever ses privilèges.
CERTA-2006-AVI-299-002 Publié le 18 juillet 2006
Une vulnérabilité dans libVNCServer permet à un utilisateur distant de contourner la politique de sécurité du logiciel vulnérable.
CERTA-2006-AVI-297 Publié le 18 juillet 2006
Une vulnérabilité présente sur les routeurs D-Link peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur les appareils vulnérables.
CERTA-2006-AVI-292 Publié le 13 juillet 2006
Une vulnérabilité sur l'application Cisco Router Web Setup (CWRS) peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur un routeur ayant la configuration par défaut du routeur et la version vulnérable de l'IOS.
CERTA-2006-AVI-291 Publié le 13 juillet 2006

Risque Exécution de code arbitraire à distance. Systèmes affectés Les versions du module webform de Drupal 4.6 et 4.7 ainsi …

CERTA-2006-AVI-290 Publié le 13 juillet 2006

Risque Déni de service à distance. Systèmes affectés Logiciel Cisco IPS version 5.1(1) ; logiciel Cisco IPS version 5.1(1a) ; …