JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002857 | cURL および libcurl におけるサーバになりすまされる脆弱性 | cURL および libcurl の (1) lib/vtls/mbedtls.c の mbed_connect_step1 関数、および (2) lib/vtls/polarssl.c の polarssl_connect_step1 関数には、SSLv3 を使用する、または数値 IP アドレスを使用する URL に TLS 接続する場合、サーバになりすまされる脆弱性が存在します。 | CVE-2016-3739 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002857.html | 2016-05-18 | 2016-05-24 | View |
JVNDB-2016-002860 | librsvg の _rsvg_css_normalize_font_size 関数におけるサービス運用妨害 (DoS) の脆弱性 | librsvg の _rsvg_css_normalize_font_size 関数には、サービス運用妨害 (スタックの消費およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-4348 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002860.html | 2016-05-18 | 2016-05-24 | View |
JVNDB-2016-002878 | Linux Kernel の net/llc/af_llc.c の llc_cmsg_rcv 関数における重要な情報を取得される脆弱性 | Linux Kernel の net/llc/af_llc.c の llc_cmsg_rcv 関数は、特定のデータ構造を初期化しないため、カーネルスタックメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2016-4485 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002878.html | 2016-05-18 | 2016-05-26 | View |
JVNDB-2016-002879 | Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数における重要な情報を取得される脆弱性 | Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数は、特定のデータ構造を初期化しないため、カーネルスタックメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2016-4486 | 2.1 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002879.html | 2016-05-18 | 2016-11-09 | View |
JVNDB-2016-002880 | Linux Kernel の kernel/bpf/verifier.c の replace_map_fd_with_map_ptr 関数における権限を取得される脆弱性 | Linux Kernel の kernel/bpf/verifier.c の replace_map_fd_with_map_ptr 関数は、fd データ構造を適切に保持しないため、権限を取得される、またはサービス運用妨害 (解放済みメモリの使用 (Use-after-free)) 状態にされる脆弱性が存在します。 | CVE-2016-4557 | 7.2 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002880.html | 2016-05-18 | 2016-05-26 | View |
Page 1544 of 13768, showing 5 records out of 68839 total, starting on record 7716, ending on 7720