JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-001243 | Red Hat Enterprise Linux の lspp-eal4-config-ibm パッケージなどに関する権限昇格の脆弱性 | Red Hat Enterprise Linux の lspp-eal4-config-ibm パッケージおよび capp-lspp-eal4-config-hp パッケージは、stat コマンドが、/etc/pam.d/system-auth でファイルの権限指定しているにも関わらず、lstat システムコールを使用するため、/etc/pam.d/system-auth-ac ファイルを書き込み権限の変更に導く脆弱性が存在します。 | CVE-2008-0884 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001243.html | 2008-04-01 | 2008-04-18 | View |
JVNDB-2008-001242 | Red Hat Enterprise Linux に実装されている CUPS の pdftops フィルタにおける整数オーバーフローの脆弱性 | 64-bit プラットフォームで動作する Red Hat Enterprise Linux に実装されている CUPS の pdftops フィルタには、PDF ファイルの処理に不備があり、整数オーバーフローの脆弱性が存在します。 | CVE-2008-1374 | 6 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001242.html | 2008-04-01 | 2008-05-09 | View |
JVNDB-2008-001241 | CUPS の gif_read_lzw() 関数におけるバッファーオーバーフローの脆弱性 | CUPS の gif_read_lzw() 関数には、GIF ファイルの code_size 値の処理に不備があり、バッファーオーバーフローが発生する脆弱性が存在します。 | CVE-2008-1373 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001241.html | 2008-04-01 | 2008-07-01 | View |
JVNDB-2008-001240 | OpenSSH の ForceCommand 命令を回避可能な脆弱性 | OpenSSH には、.ssh/rc セッションファイルを修正することで、sshd_config の ForceCommand 命令を回避可能な脆弱性が存在します。 | CVE-2008-1657 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001240.html | 2008-04-03 | 2008-10-01 | View |
JVNDB-2008-001239 | Squid の arrayShrink() 関数におけるサービス運用妨害 (DoS) の脆弱性 | Squid の arrayShrink() 関数 (lib/Array.c) には、配列をゼロエントリにされることで、サービス運用妨害 (DoS) の脆弱性が存在します。 | CVE-2008-1612 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001239.html | 2008-04-01 | 2008-05-09 | View |
Page 11088 of 13768, showing 5 records out of 68839 total, starting on record 55436, ending on 55440