JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001243  Red Hat Enterprise Linux の lspp-eal4-config-ibm パッケージなどに関する権限昇格の脆弱性  Red Hat Enterprise Linux の lspp-eal4-config-ibm パッケージおよび capp-lspp-eal4-config-hp パッケージは、stat コマンドが、/etc/pam.d/system-auth でファイルの権限指定しているにも関わらず、lstat システムコールを使用するため、/etc/pam.d/system-auth-ac ファイルを書き込み権限の変更に導く脆弱性が存在します。  CVE-2008-0884 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001243.html  2008-04-01  2008-04-18  View
JVNDB-2008-001242  Red Hat Enterprise Linux に実装されている CUPS の pdftops フィルタにおける整数オーバーフローの脆弱性  64-bit プラットフォームで動作する Red Hat Enterprise Linux に実装されている CUPS の pdftops フィルタには、PDF ファイルの処理に不備があり、整数オーバーフローの脆弱性が存在します。  CVE-2008-1374 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001242.html  2008-04-01  2008-05-09  View
JVNDB-2008-001241  CUPS の gif_read_lzw() 関数におけるバッファーオーバーフローの脆弱性  CUPS の gif_read_lzw() 関数には、GIF ファイルの code_size 値の処理に不備があり、バッファーオーバーフローが発生する脆弱性が存在します。  CVE-2008-1373 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001241.html  2008-04-01  2008-07-01  View
JVNDB-2008-001240  OpenSSH の ForceCommand 命令を回避可能な脆弱性  OpenSSH には、.ssh/rc セッションファイルを修正することで、sshd_config の ForceCommand 命令を回避可能な脆弱性が存在します。  CVE-2008-1657 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001240.html  2008-04-03  2008-10-01  View
JVNDB-2008-001239  Squid の arrayShrink() 関数におけるサービス運用妨害 (DoS) の脆弱性  Squid の arrayShrink() 関数 (lib/Array.c) には、配列をゼロエントリにされることで、サービス運用妨害 (DoS) の脆弱性が存在します。  CVE-2008-1612 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001239.html  2008-04-01  2008-05-09  View

Page 11088 of 13768, showing 5 records out of 68839 total, starting on record 55436, ending on 55440

Actions