JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005436  Oracle Java SE および Java SE Embedded における Networking に関する脆弱性  Oracle Java SE および Java SE Embedded には、Networking に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。  CVE-2016-5597 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005436.html  2016-10-18  2016-11-09  View
JVNDB-2015-001009  OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数における RSA-to-EXPORT_RSA ダウングレード攻撃を実行される脆弱性  OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数には、RSA-to-EXPORT_RSA ダウングレード攻撃を実行される、および総当たり (brute-force) の復号を容易にされる脆弱性が存在します。  CVE-2015-0204 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001009.html  2015-01-08  2016-11-09  View
JVNDB-2016-002879  Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数における重要な情報を取得される脆弱性  Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数は、特定のデータ構造を初期化しないため、カーネルスタックメモリから重要な情報を取得される脆弱性が存在します。  CVE-2016-4486 2.1  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002879.html  2016-05-18  2016-11-09  View
JVNDB-2014-008138  NTP の ntpd の ntp_io.c におけるプロセスメモリから重要な情報を取得される脆弱性  NTP の ntpd の ntp_io.c には、Autokey Authentication が有効になっている場合、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (デーモンクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-9750 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008138.html  2014-11-03  2016-11-09  View
JVNDB-2014-008139  Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数における制限されたパケットを偽装される脆弱性  Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数は、送信元 IP アドレスが IPv6 ループバックアドレスであるかどうかを適切に判定しないため、制限されたパケットを偽装され、ランタイムの状態を読み書きされる脆弱性が存在します。  CVE-2014-9751 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008139.html  2014-11-03  2016-11-09  View

Page 1065 of 13768, showing 5 records out of 68839 total, starting on record 5321, ending on 5325

Actions