JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-003070  Red Hat OpenShift Enterprise における Web ブラウザの localStorage の API 資格情報にアクセスされる脆弱性  Red Hat OpenShift Enterprise は、特定の Pod の service/proxy または pod/proxy API に匿名のアクセス権が付与されている場合、リクエストの origin を適切に検証しないため、Web ブラウザの localStorage の API 資格情報にアクセスされる脆弱性が存在します。  CVE-2016-3703 3.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003070.html  2016-05-19  2016-06-10  View
JVNDB-2016-003071  Red Hat OpenShift Enterprise における制限された Pod 上のネットワークリソースにアクセスされる脆弱性  Red Hat OpenShift Enterprise には、マルチテナントの SDN が有効であり、かつ他の名前空間の Pod から通常隔離されている名前空間でビルドが実行されている場合、制限された Pod 上のネットワークリソースにアクセスされる脆弱性が存在します。  CVE-2016-3708 5.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003071.html  2016-05-19  2016-06-10  View
JVNDB-2016-003073  Red Hat OpenShift Enterprise における Docker ソケットに接続される脆弱性  Red Hat OpenShift Enterprise は、STI ビルドへのアクセスを適切に制限しないため、Docker ソケットに接続され、権限を取得される脆弱性が存在します。  CVE-2016-3738 6.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003073.html  2016-05-19  2016-06-10  View
JVNDB-2016-003337  Linux Kernel の arch/x86/kvm/vmx.c におけるホスト OS 上で直接 APIC の MSR アクセス権を取得される脆弱性  Linux Kernel の arch/x86/kvm/vmx.c は、APICv の on/off 状態を誤って処理するため、ホスト OS 上で直接 APIC の MSR アクセス権を取得され、その結果、ホスト OS 上でサービス運用妨害 (ホスト OS クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2016-4440 7.2  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003337.html  2016-05-18  2016-06-28  View
JVNDB-2016-004381  Linux Kernel のファイルシステムレイヤにおけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel のファイルシステムレイヤは、OverlayFS ファイルが自己のハードリンク (self-hardlink) にリネームされた後、リネーム後の操作 (post-rename operations) を続行するため、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。  CVE-2016-6198 4.9  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004381.html  2016-05-18  2016-11-16  View

Page 1543 of 13768, showing 5 records out of 68839 total, starting on record 7711, ending on 7715

Actions