JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-001660 | SSSD の pam_parse_in_data_v2 関数におけるサービス運用妨害 (無限ループ、クラッシュおよびログイン防止) の脆弱性 | SSSD の pam_parse_in_data_v2 関数には、サービス運用妨害 (無限ループ、クラッシュおよびログイン防止) 状態となる脆弱性が存在します。 | CVE-2010-4341 | 2.1 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001660.html | 2011-01-25 | 2011-08-01 | View |
JVNDB-2009-003608 | sssd の local_handler_callback 関数におけるアクセス権を取得される脆弱性 | sssd の server/responder/pam/pam_LOCAL_domain.c の local_handler_callback 関数は、SSSD BE データベース内の空白パスワードが設定されたアカウントを適切に処理しないため、アクセス権を取得される脆弱性が存在します。 | CVE-2009-2410 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003608.html | 2009-07-30 | 2012-06-26 | View |
JVNDB-2011-004544 | SSSD の krb5_save_ccname_done 関数におけるケルベロス認証を回避される脆弱性 | System Security Services Daemon (SSSD) の providers/krb5/krb5_auth.c の krb5_save_ccname_done 関数は、自動チケット更新およびオフライン認証が設定される際、パスワードとしてパス名文字列を使うため、ケルベロス認証を回避される脆弱性が存在します。 | CVE-2011-1758 | 3.7 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004544.html | 2011-05-26 | 2012-03-27 | View |
JVNDB-2010-004243 | SSSD の auth_send 関数における pam_authenticate の認証要求を回避される脆弱性 | System Security Services Daemon (SSSD) の providers/ldap/ldap_auth.c の auth_send 関数には、LDAP 認証および匿名バインドが有効になっている際、pam_authenticate の認証要求を回避される脆弱性が存在します。 | CVE-2010-2940 | 5.1 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004243.html | 2010-08-30 | 2012-06-26 | View |
JVNDB-2010-003766 | SSSD における制限されたアクセスを回避される脆弱性 | System Security Services Daemon (SSSD) には、krb5 auth_provider が設定されているが KDC が到達不能になっている際、ユーザの Kerberos チケット保証チケット (TGT) を保持するワークステーションの画面ロックプログラムに認証される、およびアクセス制限を回避される脆弱性が存在します。 | CVE-2010-0014 | 3.7 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003766.html | 2010-01-14 | 2012-06-26 | View |
Page 2621 of 13768, showing 5 records out of 68839 total, starting on record 13101, ending on 13105