JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-001660  SSSD の pam_parse_in_data_v2 関数におけるサービス運用妨害 (無限ループ、クラッシュおよびログイン防止) の脆弱性  SSSD の pam_parse_in_data_v2 関数には、サービス運用妨害 (無限ループ、クラッシュおよびログイン防止) 状態となる脆弱性が存在します。  CVE-2010-4341 2.1  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001660.html  2011-01-25  2011-08-01  View
JVNDB-2009-003608  sssd の local_handler_callback 関数におけるアクセス権を取得される脆弱性  sssd の server/responder/pam/pam_LOCAL_domain.c の local_handler_callback 関数は、SSSD BE データベース内の空白パスワードが設定されたアカウントを適切に処理しないため、アクセス権を取得される脆弱性が存在します。  CVE-2009-2410 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003608.html  2009-07-30  2012-06-26  View
JVNDB-2011-004544  SSSD の krb5_save_ccname_done 関数におけるケルベロス認証を回避される脆弱性  System Security Services Daemon (SSSD) の providers/krb5/krb5_auth.c の krb5_save_ccname_done 関数は、自動チケット更新およびオフライン認証が設定される際、パスワードとしてパス名文字列を使うため、ケルベロス認証を回避される脆弱性が存在します。  CVE-2011-1758 3.7  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004544.html  2011-05-26  2012-03-27  View
JVNDB-2010-004243  SSSD の auth_send 関数における pam_authenticate の認証要求を回避される脆弱性  System Security Services Daemon (SSSD) の providers/ldap/ldap_auth.c の auth_send 関数には、LDAP 認証および匿名バインドが有効になっている際、pam_authenticate の認証要求を回避される脆弱性が存在します。  CVE-2010-2940 5.1  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004243.html  2010-08-30  2012-06-26  View
JVNDB-2010-003766  SSSD における制限されたアクセスを回避される脆弱性  System Security Services Daemon (SSSD) には、krb5 auth_provider が設定されているが KDC が到達不能になっている際、ユーザの Kerberos チケット保証チケット (TGT) を保持するワークステーションの画面ロックプログラムに認証される、およびアクセス制限を回避される脆弱性が存在します。  CVE-2010-0014 3.7  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003766.html  2010-01-14  2012-06-26  View

Page 2621 of 13768, showing 5 records out of 68839 total, starting on record 13101, ending on 13105

Actions