JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002840  Linux Kernel の fs/exec.c 内の prepare_binprm 関数における権限を取得される脆弱性  Linux Kernel の fs/exec.c 内の prepare_binprm 関数には、競合状態により、権限を取得される脆弱性が存在します。  CVE-2015-3339 6.2  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002840.html  2015-04-29  2015-05-29  View
JVNDB-2015-002536  Elasticsearch におけるディレクトリトラバーサルの脆弱性  Elasticsearch は、サイトのプラグインが有効になっている場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-3337 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002536.html  2015-04-27  2015-05-07  View
JVNDB-2015-002407  Google Chrome におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome は、CONTENT_SETTINGS_TYPE_FULLSCREEN および CONTENT_SETTINGS_TYPE_MOUSELOCK の変更を処理する前にユーザに確認しないため、サービス運用妨害 (UI の混乱) 状態にされる脆弱性が存在します。  CVE-2015-3336 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002407.html  2015-04-14  2015-04-21  View
JVNDB-2015-002406  Google Chrome の components/nacl/loader/sandbox_linux/nacl_sandbox_linux.cc における Rowhammer 攻撃を実行される脆弱性  Google Chrome の components/nacl/loader/sandbox_linux/nacl_sandbox_linux.cc の NaClSandbox::InitializeLayerTwoSandbox 関数は、ネイティブクライアント(別名 NaCl )プロセスのための RLIMIT_AS および RLIMIT_DATA 制限を持たないため、Rowhammer 攻撃を実行されるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-3335 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002406.html  2015-04-14  2015-04-21  View
JVNDB-2015-002405  Google Chrome の browser/ui/website_settings/website_settings.cc におけるデバイスの物理環境から重要な動画データを取得される脆弱性  Google Chrome の browser/ui/website_settings/website_settings.cc は、ユーザが Web サイトにカメラパーミッションを認可した後に、Permissions テーブルに "Media: Allowed by you" を常に表示しないため、デバイスの物理環境から重要な動画データを取得される脆弱性が存在します。  CVE-2015-3334 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002405.html  2015-04-14  2015-04-21  View

Page 1848 of 13768, showing 5 records out of 68839 total, starting on record 9236, ending on 9240

Actions