[cllfst] Fwd: Failles dans NETASQ, Kerberos,OpenSSL, X-Font Server et le Noyau Linux |
[ Thread Index | Date Index | More lists.tuxfamily.org/cllfst Archives ]
Computer Emergency Response Team- Tunisian Coordination Center |
Bulletin N° 2007-160
|
|||||||||||||||||||||||||
Objet: Vulnérabilités découvertes dans :
- NETASQ : Vulnérabilité critique, qui pourrait être exploitée par un attaquant distant afin de causer un déni de service ou d'exécuter des commandes arbitraires.
- Kerberos : Vulnérabilité critique, qui pourrait être exploitée par à un attaquant distant afin de causer un déni de service ou d'exécuter des commandes arbitraires.
- OpenSSL : Vulnérabilité moyennement critique, qui pourrait être exploitée par un attaquant distant afin de causer un déni de service et d'exécuter potentiellement des commandes arbitraires.
- X Font Server : Plusieurs vulnérabilités moyennement critiques, qui pourraient être exploitées par un attaquant distant afin d'exécuter à distance des actions nuisibles sur un système vulnérable et d'élever illégalement ses privilèges.
-
Noyau Linux
:
Plusieurs vulnérabilités
moyennement critiques,
qui pourraient
être exploitées par un
attaquant
afin
d'exécuter à distance des actions nuisibles sur un système
vulnérable et d'élever illégalement ses privilèges.
Les nouvelles versions 7.0 et 7.0.1 de NETASQ corrigent des vulnérabilités connues dans l'anti-virus "ClamAV". L'exploitation de cette vulnérabilité pourrait permettre à :
Pour plus de détails :
Solution :
|
|
Non Critique | Moyennement Critique |
Critique |
Très Critique |
- Appliquer les correctifs de Linux SuSE concernant les vulnérabilités de Kerberos 5
|
Non Critique | Moyennement Critique |
Critique |
Très Critique |
|
Non Critique | Moyennement Critique |
Critique |
Très Critique |
|
Non Critique | Moyennement Critique |
Critique |
Très Critique |
L'exploitation
de ces vulnérabilités pourrait permettre à un utilisateur
ayant un compte non privilégié sur le système d'élever ses
privilèges, d'accéder illégalement à des informations
potentiellement confidentielles ou de perturber le
fonctionnement du système.
Cert-TCC
Mail converted by MHonArc 2.6.19+ | http://listengine.tuxfamily.org/ |