JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002477 | OpenSSL の crypto/x509/x509_obj.c の X509_NAME_oneline 関数におけるプロセススタックメモリから重要な情報を取得される脆弱性 | OpenSSL の crypto/x509/x509_obj.c の X509_NAME_oneline 関数には、プロセススタックメモリから重要な情報を取得される、またはサービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。 | CVE-2016-2176 | 6.4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002477.html | 2016-05-03 | 2016-11-22 | View |
JVNDB-2016-002476 | OpenSSL の ASN.1 BIO の実装の crypto/asn1/a_d2i_fp.c の asn1_d2i_read_bio 関数におけるサービス運用妨害 (DoS) の脆弱性 | OpenSSL の ASN.1 BIO の実装の crypto/asn1/a_d2i_fp.c の asn1_d2i_read_bio 関数には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2016-2109 | 7.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002476.html | 2016-05-03 | 2016-11-17 | View |
JVNDB-2016-002475 | OpenSSL の ASN.1 の実装における任意のコードを実行される脆弱性 | OpenSSL の ASN.1 の実装には、任意のコードを実行される、またはサービス運用妨害 (バッファアンダーフローおよびメモリ破損) 状態にされる脆弱性が存在します。 | CVE-2016-2108 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002475.html | 2016-05-03 | 2016-11-22 | View |
JVNDB-2016-002474 | OpenSSL の AES-NI の実装における重要な平文情報を取得される脆弱性 | OpenSSL の AES-NI の実装は、特定のパディングチェックの際、メモリ割り当てを考慮しないため、重要な平文情報を取得される脆弱性が存在します。 | CVE-2016-2107 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002474.html | 2016-05-03 | 2016-11-22 | View |
JVNDB-2016-002473 | OpenSSL の crypto/evp/evp_enc.c の EVP_EncryptUpdate 関数における整数オーバーフローの脆弱性 | OpenSSL の crypto/evp/evp_enc.c の EVP_EncryptUpdate 関数には、整数オーバーフローの脆弱性が存在します。 | CVE-2016-2106 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002473.html | 2016-05-03 | 2016-12-05 | View |
Page 1639 of 13768, showing 5 records out of 68839 total, starting on record 8191, ending on 8195