JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007431  LibreSSL の d1_srtp.c 内の ssl_parse_clienthello_use_srtp_ext 関数におけるメモリ二重解放の脆弱性  LibreSSL の d1_srtp.c 内の ssl_parse_clienthello_use_srtp_ext 関数には、メモリを二重に解放する不備があるため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-9424 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007431.html  2014-12-12  2015-01-06  View
JVNDB-2014-007922  MIT Kerberos 5 の lib/rpc/svc_auth_gss.c の svcauth_gss_accept_sec_context 関数における重要な情報を取得される脆弱性  MIT Kerberos 5 (別名 krb5) の lib/rpc/svc_auth_gss.c の svcauth_gss_accept_sec_context 関数は、クライアントに初期化されていないインターポーザデータを送信するため、プロセスヒープメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-9423 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007922.html  2014-12-30  2015-06-08  View
JVNDB-2014-007923  MIT Kerberos 5 の kadmind の kadmin/server/kadm_rpc_svc.c における kadmin/* 認証チェックを回避される脆弱性  MIT Kerberos 5 (別名 krb5) の kadmind の kadmin/server/kadm_rpc_svc.c 内の check_rpcsec_auth 関数には、kadmin/* 認証チェックを回避される、および管理アクセス権を取得される脆弱性が存在します。  CVE-2014-9422 6.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007923.html  2014-12-30  2015-06-08  View
JVNDB-2014-007924  MIT Kerberos 5 の lib/rpc/auth_gssapi_misc.c の auth_gssapi_unwrap_data 関数におけるサービス運用妨害 (DoS) の脆弱性  MIT Kerberos 5 (別名 krb5) の lib/rpc/auth_gssapi_misc.c の auth_gssapi_unwrap_data 関数は、部分的な XDR のデシリアライズを適切に処理しないため、サービス運用妨害 (解放済みメモリの使用、二重解放、およびデーモンクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2014-9421 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007924.html  2014-12-28  2015-06-08  View
JVNDB-2014-007418  Linux Kernel の fs/isofs/rock.c の rock_continue 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の fs/isofs/rock.c の rock_continue 関数は、Rock Ridge の継続エントリ (continuation entry) の数を制限しないため、サービス運用妨害 (無限ループ、およびシステムクラッシュまたはハング) 状態にされる脆弱性が存在します。  CVE-2014-9420 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007418.html  2014-12-15  2015-01-05  View

Page 2435 of 13768, showing 5 records out of 68839 total, starting on record 12171, ending on 12175

Actions