JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-002731  Botan における ECDSA 秘密鍵を取得される脆弱性  Botan は、署名 nonce の k においてモジュラ逆数を実行する定数時間 (constant-time) アルゴリズムを使用しないため、ECDSA 秘密鍵を取得される脆弱性が存在します。  CVE-2016-2849 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002731.html  2016-03-17  2016-05-19  View
JVNDB-2016-002732  Botan におけるダウングレード攻撃を実行される脆弱性  Botan は、(1) 署名アルゴリズムおよび (2) ECC 曲線に対して TLS ポリシーを適用しないため、ダウングレード攻撃を実行される脆弱性が存在します。  CVE-2016-2850 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002732.html  2016-03-17  2016-05-19  View
JVNDB-2015-007144  Botan におけるミリオンメッセージ攻撃を実行される脆弱性  Botan には、PKCS#1 パディングのデコーディングに関する処理に不備があるため、ミリオンメッセージ攻撃 (Million Message Attack) を実行される脆弱性が存在します。  CVE-2015-7827 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007144.html  2015-10-26  2016-05-19  View
JVNDB-2015-007138  Botan の BER デコーダにおけるサービス運用妨害 (DoS) の脆弱性  Botan の BER デコーダには、length フィールドに関する処理に不備があるため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2015-5727 7.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007138.html  2015-08-03  2016-05-18  View
JVNDB-2015-007143  Botan の BER デコーダにおけるサービス運用妨害 (DoS) の脆弱性  Botan の BER デコーダには、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-5726 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007143.html  2015-08-03  2016-05-19  View

Page 2069 of 13768, showing 5 records out of 68839 total, starting on record 10341, ending on 10345

Actions