JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-005034  Android の ActivityManager における誤ったプロセスのローディングを誘発される脆弱性  Android の ActivityManager の services/core/java/com/android/server/am/ActivityManagerService.java の getProcessRecordLocked メソッドには、誤ったプロセスのローディングを誘発される脆弱性が存在します。  CVE-2015-3844 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005034.html  2015-07-09  2015-10-02  View
JVNDB-2015-005033  Android の SIM Toolkit における不特定の Telephony STK SIM コマンドをインターセプトされる脆弱性  Android の SIM Toolkit (STK) には、com/android/internal/telephony/cat/AppInterface.java に関する処理に不備があるため、不特定の Telephony STK SIM コマンドを (1) インターセプトされる、または (2) エミュレートされる脆弱性が存在します。  CVE-2015-3843 9.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005033.html  2015-07-09  2015-10-02  View
JVNDB-2015-005032  Android のメディアサーバの Audio Policy Service 内の libeffects におけるヒープベースのバッファオーバーフローの脆弱性  Android のメディアサーバの Audio Policy Service 内の libeffects には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2015-3842 9.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005032.html  2015-07-09  2015-10-02  View
JVNDB-2015-005031  Android の org/conscrypt/OpenSSLX509Certificate.java の OpenSSLX509Certificate クラスにおける任意のコードを実行される脆弱性  Android の org/conscrypt/OpenSSLX509Certificate.java の OpenSSLX509Certificate クラスは、シリアライズおよびデシリアライズの際、特定のコンテキストデータを適切に含めないため、任意のコードを実行される脆弱性が存在します。  CVE-2015-3837 9.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005031.html  2015-07-09  2015-10-02  View
JVNDB-2015-005030  Android の Sonivox DLS-to-EAS コンバータの arm-wt-22k/lib_src/eas_mdls.c 内の Parse_wave 関数における任意のコードを実行される脆弱性  Android の Sonivox DLS-to-EAS コンバータの arm-wt-22k/lib_src/eas_mdls.c 内の Parse_wave 関数は、特定のサイズのフィールドで負の値を拒否しないため、任意のコードを実行される、またはサービス運用妨害 (バッファオーバーフロー) 状態にされる脆弱性が存在します。  CVE-2015-3836 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005030.html  2015-07-09  2015-10-02  View

Page 2437 of 13768, showing 5 records out of 68839 total, starting on record 12181, ending on 12185

Actions