JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-006113  OpenSSL の ssl/s3_clnt.c の ssl3_get_key_exchange 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の ssl/s3_clnt.c の ssl3_get_key_exchange 関数には、サービス運用妨害 (セグメンテーション違反) 状態にされる脆弱性が存在します。  CVE-2015-1794 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006113.html  2015-12-03  2016-05-31  View
JVNDB-2015-006114  BN_mod_exp で使用される x86_64 プラットフォーム上で稼動する OpenSSL の crypto/bn/asm/x86_64-mont5.pl における重要な秘密鍵の情報を取得される脆弱性  BN_mod_exp で使用される x86_64 プラットフォーム上で稼動する OpenSSL の crypto/bn/asm/x86_64-mont5.pl のモンゴメリ乗算の実装は、キャリープロパゲーションを誤って処理し、不正な出力を生成するため、重要な秘密鍵の情報を取得される脆弱性が存在します。  CVE-2015-3193 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006114.html  2015-12-03  2016-08-22  View
JVNDB-2015-006115  OpenSSL の crypto/rsa/rsa_ameth.c におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の crypto/rsa/rsa_ameth.c には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-3194 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006115.html  2015-12-03  2016-09-30  View
JVNDB-2015-006116  OpenSSL の crypto/asn1/tasn_dec.c の ASN1_TFLG_COMBINE の実装におけるプロセスメモリから重要な情報を取得される脆弱性  OpenSSL の crypto/asn1/tasn_dec.c の ASN1_TFLG_COMBINE の実装は、不正な形式の X509_ATTRIBUTE データによるエラーを誤って処理するため、プロセスメモリから重要な情報を取得される脆弱性が存在します。  CVE-2015-3195 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006116.html  2015-12-03  2016-11-22  View
JVNDB-2015-006117  OpenSSL の ssl/s3_clnt.c におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の ssl/s3_clnt.c は、マルチスレッドクライアントに使用された場合、誤ったデータ構造に PSK identity hint を書き込むため、サービス運用妨害 (競合状態および二重解放) 状態にされる脆弱性が存在します。  CVE-2015-3196 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006117.html  2015-12-03  2016-05-31  View

Page 2106 of 13768, showing 5 records out of 68839 total, starting on record 10526, ending on 10530

Actions