JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-005436 | Oracle Java SE および Java SE Embedded における Networking に関する脆弱性 | Oracle Java SE および Java SE Embedded には、Networking に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。 | CVE-2016-5597 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005436.html | 2016-10-18 | 2016-11-09 | View |
JVNDB-2015-001009 | OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数における RSA-to-EXPORT_RSA ダウングレード攻撃を実行される脆弱性 | OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数には、RSA-to-EXPORT_RSA ダウングレード攻撃を実行される、および総当たり (brute-force) の復号を容易にされる脆弱性が存在します。 | CVE-2015-0204 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001009.html | 2015-01-08 | 2016-11-09 | View |
JVNDB-2016-002879 | Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数における重要な情報を取得される脆弱性 | Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数は、特定のデータ構造を初期化しないため、カーネルスタックメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2016-4486 | 2.1 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002879.html | 2016-05-18 | 2016-11-09 | View |
JVNDB-2014-008138 | NTP の ntpd の ntp_io.c におけるプロセスメモリから重要な情報を取得される脆弱性 | NTP の ntpd の ntp_io.c には、Autokey Authentication が有効になっている場合、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (デーモンクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-9750 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008138.html | 2014-11-03 | 2016-11-09 | View |
JVNDB-2014-008139 | Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数における制限されたパケットを偽装される脆弱性 | Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数は、送信元 IP アドレスが IPv6 ループバックアドレスであるかどうかを適切に判定しないため、制限されたパケットを偽装され、ランタイムの状態を読み書きされる脆弱性が存在します。 | CVE-2014-9751 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008139.html | 2014-11-03 | 2016-11-09 | View |
Page 1065 of 13768, showing 5 records out of 68839 total, starting on record 5321, ending on 5325