JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-004389 | cURL および libcurl における制限を回避される脆弱性 | cURL および libcurl は、クライアント証明書が変更された場合、TLS セッションの再開を阻止しないため、制限を回避される脆弱性が存在します。 | CVE-2016-5419 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004389.html | 2016-08-03 | 2016-11-17 | View |
JVNDB-2016-004390 | cURL および libcurl における接続認証をハイジャックされる脆弱性 | cURL および libcurl は、再利用に TLS 接続を選択する際、クライアント証明書をチェックしないため、接続認証をハイジャックされる脆弱性が存在します。 | CVE-2016-5420 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004390.html | 2016-08-03 | 2016-11-17 | View |
JVNDB-2016-001575 | Wireshark の RSL ディセクタの epan/dissectors/packet-rsl.c におけるサービス運用妨害 (DoS) の脆弱性 | Wireshark の RSL ディセクタ (解析機能)の epan/dissectors/packet-rsl.c の dissct_rsl_ipaccess_msg 関数は、TLV タイプが不明な場合に誤った処理をするため、サービス運用妨害 (out-of-bounds read およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-2530 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001575.html | 2016-02-26 | 2016-11-17 | View |
JVNDB-2016-004391 | libcurl における使用される接続を制御される脆弱性 | libcurl には、解放済みメモリの使用 (Use-after-free) により、使用される接続を制御されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-5421 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004391.html | 2016-08-03 | 2016-11-17 | View |
JVNDB-2016-001576 | Wireshark の RSL ディセクタの epan/dissectors/packet-rsl.c におけるサービス運用妨害 (DoS) の脆弱性 | Wireshark の RSL ディセクタ (解析機能) の epan/dissectors/packet-rsl.c には、一つずれエラー (Off-by-One error) により、サービス運用妨害 (out-of-bounds read およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-2531 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001576.html | 2016-02-26 | 2016-11-17 | View |
Page 1005 of 13768, showing 5 records out of 68839 total, starting on record 5021, ending on 5025