JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002731 | Botan における ECDSA 秘密鍵を取得される脆弱性 | Botan は、署名 nonce の k においてモジュラ逆数を実行する定数時間 (constant-time) アルゴリズムを使用しないため、ECDSA 秘密鍵を取得される脆弱性が存在します。 | CVE-2016-2849 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002731.html | 2016-03-17 | 2016-05-19 | View |
JVNDB-2016-002732 | Botan におけるダウングレード攻撃を実行される脆弱性 | Botan は、(1) 署名アルゴリズムおよび (2) ECC 曲線に対して TLS ポリシーを適用しないため、ダウングレード攻撃を実行される脆弱性が存在します。 | CVE-2016-2850 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002732.html | 2016-03-17 | 2016-05-19 | View |
JVNDB-2015-007144 | Botan におけるミリオンメッセージ攻撃を実行される脆弱性 | Botan には、PKCS#1 パディングのデコーディングに関する処理に不備があるため、ミリオンメッセージ攻撃 (Million Message Attack) を実行される脆弱性が存在します。 | CVE-2015-7827 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007144.html | 2015-10-26 | 2016-05-19 | View |
JVNDB-2015-007138 | Botan の BER デコーダにおけるサービス運用妨害 (DoS) の脆弱性 | Botan の BER デコーダには、length フィールドに関する処理に不備があるため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2015-5727 | 7.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007138.html | 2015-08-03 | 2016-05-18 | View |
JVNDB-2015-007143 | Botan の BER デコーダにおけるサービス運用妨害 (DoS) の脆弱性 | Botan の BER デコーダには、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-5726 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007143.html | 2015-08-03 | 2016-05-19 | View |
Page 2069 of 13768, showing 5 records out of 68839 total, starting on record 10341, ending on 10345