| JVNDB-2015-006887 |
Go の math/big ライブラリ内の Int.Exp Montgomery コードにおける RSA 秘密鍵を取得される脆弱性 |
Go の math/big ライブラリ内の Int.Exp Montgomery コードは、キャリープロパゲーションを誤って処理し、不正な出力を生成するため、RSA 秘密鍵を取得される脆弱性が存在します。 |
CVE-2015-8618 |
5 |
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006887.html |
2015-12-07 |
2016-02-25 |
View
|
| JVNDB-2015-007044 |
複数の Avast 製品の Avast 仮想化ドライバにおけるヒープベースのバッファオーバーフローの脆弱性 |
複数の Avast 製品の Avast 仮想化ドライバ (aswSnx.sys) には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 |
CVE-2015-8620 |
10 |
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007044.html |
2015-12-23 |
2016-04-18 |
View
|
| JVNDB-2015-006872 |
MIT Kerberos 5 の kadmind の lib/kadm5/kadm_rpc_xdr.c の xdr_nullstring 関数における重要な情報を取得される脆弱性 |
MIT Kerberos 5 (別名 krb5) の kadmind の lib/kadm5/kadm_rpc_xdr.c の xdr_nullstring 関数は、想定通り " |