JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-003070 | Red Hat OpenShift Enterprise における Web ブラウザの localStorage の API 資格情報にアクセスされる脆弱性 | Red Hat OpenShift Enterprise は、特定の Pod の service/proxy または pod/proxy API に匿名のアクセス権が付与されている場合、リクエストの origin を適切に検証しないため、Web ブラウザの localStorage の API 資格情報にアクセスされる脆弱性が存在します。 | CVE-2016-3703 | 3.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003070.html | 2016-05-19 | 2016-06-10 | View |
JVNDB-2016-003071 | Red Hat OpenShift Enterprise における制限された Pod 上のネットワークリソースにアクセスされる脆弱性 | Red Hat OpenShift Enterprise には、マルチテナントの SDN が有効であり、かつ他の名前空間の Pod から通常隔離されている名前空間でビルドが実行されている場合、制限された Pod 上のネットワークリソースにアクセスされる脆弱性が存在します。 | CVE-2016-3708 | 5.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003071.html | 2016-05-19 | 2016-06-10 | View |
JVNDB-2016-003073 | Red Hat OpenShift Enterprise における Docker ソケットに接続される脆弱性 | Red Hat OpenShift Enterprise は、STI ビルドへのアクセスを適切に制限しないため、Docker ソケットに接続され、権限を取得される脆弱性が存在します。 | CVE-2016-3738 | 6.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003073.html | 2016-05-19 | 2016-06-10 | View |
JVNDB-2016-003337 | Linux Kernel の arch/x86/kvm/vmx.c におけるホスト OS 上で直接 APIC の MSR アクセス権を取得される脆弱性 | Linux Kernel の arch/x86/kvm/vmx.c は、APICv の on/off 状態を誤って処理するため、ホスト OS 上で直接 APIC の MSR アクセス権を取得され、その結果、ホスト OS 上でサービス運用妨害 (ホスト OS クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2016-4440 | 7.2 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003337.html | 2016-05-18 | 2016-06-28 | View |
JVNDB-2016-004381 | Linux Kernel のファイルシステムレイヤにおけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel のファイルシステムレイヤは、OverlayFS ファイルが自己のハードリンク (self-hardlink) にリネームされた後、リネーム後の操作 (post-rename operations) を続行するため、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-6198 | 4.9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004381.html | 2016-05-18 | 2016-11-16 | View |
Page 1543 of 13768, showing 5 records out of 68839 total, starting on record 7711, ending on 7715