JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002732 | Botan におけるダウングレード攻撃を実行される脆弱性 | Botan は、(1) 署名アルゴリズムおよび (2) ECC 曲線に対して TLS ポリシーを適用しないため、ダウングレード攻撃を実行される脆弱性が存在します。 | CVE-2016-2850 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002732.html | 2016-03-17 | 2016-05-19 | View |
JVNDB-2016-002731 | Botan における ECDSA 秘密鍵を取得される脆弱性 | Botan は、署名 nonce の k においてモジュラ逆数を実行する定数時間 (constant-time) アルゴリズムを使用しないため、ECDSA 秘密鍵を取得される脆弱性が存在します。 | CVE-2016-2849 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002731.html | 2016-03-17 | 2016-05-19 | View |
JVNDB-2016-002730 | Botan の P-521 reduction 関数におけるヒープベースのバッファオーバーフローの脆弱性 | Botan の P-521 reduction 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2016-2196 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002730.html | 2016-02-01 | 2016-05-19 | View |
JVNDB-2016-002729 | Botan の PointGFp コンストラクタにおける整数オーバーフローの脆弱性 | Botan の PointGFp コンストラクタには、整数オーバーフローの脆弱性が存在します。 | CVE-2016-2195 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002729.html | 2016-02-01 | 2016-05-19 | View |
JVNDB-2016-002728 | Botan の ressol 関数におけるサービス運用妨害 (DoS) の脆弱性 | Botan の ressol 関数には、複合モジュールに関する処理に不備があるため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。 | CVE-2016-2194 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002728.html | 2016-02-01 | 2016-05-19 | View |
Page 1588 of 13768, showing 5 records out of 68839 total, starting on record 7936, ending on 7940