JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2003-000193 | XFree86 のlibX11.so における任意のコードを実行される脆弱性 | XFree86 に同梱されている libX11.so ライブラリにおいて、LD_PRELOAD 環境変数で他のライブラリの読み込みが指定されている場合に、実行権限の確認を行わずにそのまま処理を実行してしまい、ライブラリ内の処理をより高位の権限で呼び出してしまう脆弱性が存在します。 | CVE-2002-1472 | 7.2 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000193.html | 2003-06-25 | 2007-04-01 | View |
JVNDB-2003-000192 | XFree86 の MIT-SHM 拡張機能における共有メモリに対する不正アクセスの脆弱性 | XFree86 に含まれている MIT-SHM 拡張機能において、任意の共有メモリ資源を読み取る、または書き込まれた場合に、X ウインドウシステムがサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2002-0164 | 4.6 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000192.html | 2003-06-25 | 2007-04-01 | View |
JVNDB-2003-000194 | XFree86 のXDMにおける X サーバへの不正接続の脆弱性 | XFree86 に含まれている xdm の設定ファイルにおいて、 authComplain 値が "false" に設定され、さらに xdm の認証用の設定を格納するディレクトリが存在しない場合に、任意の X クライアントが X サーバに接続可能な脆弱性が存在します。 | CVE-2002-1510 | 10 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000194.html | 2003-06-25 | 2007-04-01 | View |
JVNDB-2003-000347 | XFree86 のフォントライブラリにおける整数オーバーフロー脆弱性 | XFree86 のフォントライブラリには、フォント情報の転送を行う関数と列挙を行う関数において、フォントサーバから送られる情報についての妥当性の確認の不備により、特定のフォント情報を X クライアントが受信した場合、ヒープ領域やスタック領域で整数桁あふれによるオーバーフローが発生する脆弱性が存在します。 | CVE-2003-0730 | 7.5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000347.html | 2003-11-17 | 2007-04-01 | View |
JVNDB-2003-000191 | XFree86 の dexcon コマンドにおける不適切な権限付与の脆弱性 | XFree86 パッケージに含まれている dexcon コマンドにおいて、 /dev/dri ディレクトリの権限設定の不備のため、 /dev/dri ディレクトリ内に任意のファイルを作成、削除する脆弱性があります。 | CVE-2001-1409 | 3.6 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000191.html | 2003-06-25 | 2007-04-01 | View |
Page 12887 of 13768, showing 5 records out of 68839 total, starting on record 64431, ending on 64435