JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006384  Android の Java Cryptography Architecture で使用される Apache Harmony における暗号保護メカニズムを破られる脆弱性  Android の Java Cryptography Architecture (JCA) で使用される Apache Harmony の SecureRandom の実装内の classlib/modules/security/src/main/java/common/org/apache/harmony/security/provider/crypto/SHA1PRNG_SecureRandomImpl.java の engineNextBytes 関数は、ユーザにより提供されたシードがない場合、不正なオフセット値を使用するため、暗号保護メカニズムを破られる脆弱性が存在します。  CVE-2013-7372 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006384.html  2013-08-14  2014-05-02  View
JVNDB-2015-005037  Android の internal/telephony/SMSDispatcher.java の checkDestination 関数における SMS ショートコードメッセージのユーザ確認要求を回避される脆弱性  Android の internal/telephony/SMSDispatcher.java の checkDestination 関数は、認証チェックにおいて廃止されたパーミッション名に依存するため、SMS ショートコードメッセージのユーザ確認要求を回避される脆弱性が存在します。  CVE-2015-3858 9.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005037.html  2015-08-13  2015-10-02  View
JVNDB-2016-004663  Android の internal/telephony/SMSDispatcher.java における Factory Reset Protection 保護メカニズムを回避される脆弱性  Android の internal/telephony/SMSDispatcher.java には、Factory Reset Protection 保護メカニズムを回避され、セットアップウィザードのプロビジョニングの過程でプレミアム SMS メッセージを送信される脆弱性が存在します。  CVE-2016-3888 2.1  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004663.html  2016-09-06  2016-09-14  View
JVNDB-2016-006000  Android の Input Manager Service におけるサービス運用妨害 (DoS) の脆弱性  Android の Input Manager Service には、サービス運用妨害 (連続的なリブート) 状態にされる脆弱性が存在します。  CVE-2016-6724 7.1  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006000.html  2016-11-07  2016-11-29  View
JVNDB-2016-002162  Android の IMemory Native Interface の libs/binder/IMemory.cpp における権限を取得される脆弱性  Android の IMemory Native Interface の libs/binder/IMemory.cpp は、ヒープサイズを適切に考慮しないため、権限を取得される脆弱性が存在します。  CVE-2016-0846 7.2  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002162.html  2016-04-04  2016-04-22  View

Page 12930 of 13768, showing 5 records out of 68839 total, starting on record 64646, ending on 64650

Actions