JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2004-000140 | Linux Kernel の isofs コンポーネントにおけるカーネルのメモリ消費の脆弱性 | Linux Kernel の isofs コンポーネントには、Rock Ridge 形式のファイルシステムを読み取る際にシンボリックリンクを辿る回数を確認しない不備のため、シンボリックリンクによりカーネルのメモリを消費してしまう脆弱性が存在します。 | CVE-2004-0109 | 4.6 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000140.html | 2004-04-14 | 2007-04-01 | View |
JVNDB-2004-000058 | libxml2 の nanohttp.c/nanoftp.c におけるバッファオーバーフローの脆弱性 | libxml2 には、nanohttp.c/nanoftp.c において URL の長さに対するチェックが不適切であるため、リソースを取得する際に異常に長い URL を解釈した場合、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2004-0110 | 7.5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000058.html | 2004-02-26 | 2007-04-01 | View |
JVNDB-2004-000079 | gdk-pixbuf の不正な BMP ファイルの処理によるサービス運用妨害 (Dos) の脆弱性 | gdk-pixbuf には、BMP ファイルを解釈する際にヘッダ中のカラーインデックスに関する値を適切に扱わない不備があり、カラーインデックスが指定されているにも関わらず実際のインデックスが存在しない場合にクラッシュする脆弱性が存在します。 | CVE-2004-0111 | 5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000079.html | 2004-03-10 | 2007-04-01 | View |
JVNDB-2004-000088 | OpenSSL における Kerberos 暗号スイート使用時の SSL/TLS ハンドシェイクによるサービス運用妨害 (DoS) の脆弱性 | OpenSSL には、Kerberos 暗号スイートを利用した SSL/TLS 通信を行う場合、ハンドシェイクの際の鍵交換において、通信データの適切なチェックを行わない不備があり、意図的に作成した SSL/TLS ハンドシェイク通信を行うことにより、Kerberos 暗号スイートを有効に設定した OpenSSL を利用するアプリケーションがクラッシュする脆弱性が存在します。 | CVE-2004-0112 | 5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000088.html | 2004-03-17 | 2007-04-01 | View |
JVNDB-2004-000070 | Apache HTTP Server の mod_sslモジュールにおけるサービス運用妨害 (DoS) の脆弱性 | Apache HTTP Server に含まれている mod_ssl には SSL による通信を有効にしているポートで通常の SSL 通信を介さない HTTP リクエストを受信した場合、メモリリークが発生する脆弱性が存在します。 | CVE-2004-0113 | 5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000070.html | 2004-03-07 | 2007-04-01 | View |
Page 1160 of 13768, showing 5 records out of 68839 total, starting on record 5796, ending on 5800