JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-004778 | OpenSSL の DTLS の実装におけるサービス運用妨害 (DoS) の脆弱性 | OpenSSL の DTLS の実装は、未使用の順番通りではないメッセージに関連付けられたキューのエントリのライフタイムを適切に制限しないため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2016-2179 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004778.html | 2016-08-22 | 2016-11-17 | View |
JVNDB-2016-004574 | FreeIPA の cert_revoke コマンドにおける任意の証明書を無効にされる脆弱性 | FreeIPA の cert_revoke コマンドは、"revoke certificate" パーミッションをチェックしないため、任意の証明書を無効にされる脆弱性が存在します。 | CVE-2016-5404 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004574.html | 2016-08-22 | 2016-09-12 | View |
JVNDB-2016-005104 | cURL および libcurl における TLS 接続の認証をハイジャックされる脆弱性 | cURL および libcurl には、NSS および ランタイムで利用できる libnsspem.so ライブラリがビルドされる場合、TLS 接続の認証をハイジャックされる脆弱性が存在します。 | CVE-2016-7141 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005104.html | 2016-08-22 | 2016-10-06 | View |
JVNDB-2016-005016 | Red Hat JBoss Operations Network のサーバにおける任意のコードを実行される脆弱性 | Red Hat JBoss Operations Network (JON) のサーバには、JON サーバー/エージェントコミュニケーションに対して SSL 認証が設定されていない場合、メッセージのデシリアライゼーションに関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。 | CVE-2016-6330 | 9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005016.html | 2016-08-21 | 2016-10-03 | View |
JVNDB-2016-004543 | Eye of GNOME におけるサービス運用妨害 (DoS) の脆弱性 | Eye of GNOME (別名 eog) には、glib 2.44.1 未満とともに使用される場合、サービス運用妨害 (境界外書き込みおよびクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-6855 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004543.html | 2016-08-21 | 2016-09-09 | View |
Page 1194 of 13768, showing 5 records out of 68839 total, starting on record 5966, ending on 5970