JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-007787 | Midgard2 のデフォルトの D-Bus アクセスコントロールルールにおけるシステムバス上の任意のプロセスに任意のメソッド呼び出しまたは信号を送信される脆弱性 | Midgard2 のデフォルトの D-Bus アクセスコントロールルールには、システムバス上の任意のプロセスに任意のメソッド呼び出しまたは信号を送信され、ルート権限で任意のコードを実行される脆弱性が存在します。 | CVE-2014-8148 | 7.2 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007787.html | 2014-12-19 | 2015-01-27 | View |
JVNDB-2014-008061 | International Components for Unicode の ICU4C の Unicode 双方向アルゴリズムの実装におけるサービス運用妨害 (DoS) の脆弱性 | International Components for Unicode (ICU) の ICU4C の Unicode 双方向アルゴリズムの実装の common/ubidi.c 内の resolveImplicitLevels 関数は、ヘッダファイルと矛盾する整数データ型を使用するため、サービス運用妨害 (不正な malloc 関数に続く無効なメモリ解放) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2014-8147 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008061.html | 2014-10-10 | 2015-11-06 | View |
JVNDB-2014-008060 | International Components for Unicode の ICU4C の Unicode 双方向アルゴリズムの実装におけるサービス運用妨害 (DoS) の脆弱性 | International Components for Unicode (ICU) の ICU4C の Unicode 双方向アルゴリズムの実装の common/ubidi.c 内の resolveImplicitLevels 関数は、一方向に分離された (directionally isolated) テキストの部分を適切に追跡しないため、サービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2014-8146 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008060.html | 2014-10-10 | 2015-11-06 | View |
JVNDB-2014-007460 | Sound eXchange におけるヒープベースのバッファオーバーフローの脆弱性 | Sound eXchange (SoX) には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2014-8145 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007460.html | 2014-12-22 | 2015-06-08 | View |
JVNDB-2014-007459 | doorkeeper におけるクロスサイトリクエストフォージェリの脆弱性 | doorkeeper には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2014-8144 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007459.html | 2014-12-17 | 2015-01-07 | View |
Page 2588 of 13768, showing 5 records out of 68839 total, starting on record 12936, ending on 12940