JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005688  Samsung Galaxy デバイスの wifi-service.jar の WifiServiceImpl クラスの実装における ArrayIndexOutOfBoundsException の非処理を誘発される脆弱性  Samsung Galaxy デバイスの wifi-service.jar の WifiServiceImpl クラスの実装は、OMACP メッセージを含む不正な形式の OTA WAP PUSH の SMS をリモート送信するため、ArrayIndexOutOfBoundsException の非処理を誘発され、その結果、Android のランタイムが継続的にクラッシュする、および工場出荷時設定へのリセットが実行されない限りデバイスがレンダリングによって使用不可能になる脆弱性が存在します。  CVE-2016-7989 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005688.html  2016-06-21  2016-11-04  View
JVNDB-2016-005711  Samsung Galaxy デバイスの libomacp.so における整数オーバーフローの脆弱性  Samsung Galaxy デバイスの libomacp.so には、(WAP Push SMS メッセージ内の) OMACP メッセージが構文解析される際、整数オーバーフローの脆弱性が存在します。  CVE-2016-7990 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005711.html  2016-06-21  2016-11-07  View
JVNDB-2016-005689  Samsung Galaxy デバイスにおける未承認の WAP Push SMS メッセージが受理される脆弱性  Samsung Galaxy デバイスには、"omacp" アプリケーションが OMACP メッセージに埋め込まれたセキュリティ情報を無視するため、未承認の WAP Push SMS メッセージが受理され、構文解析され、デバイスによって処理され、その結果、不正に設定を変更される脆弱性が存在します。  CVE-2016-7991 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005689.html  2016-06-21  2016-11-04  View
JVNDB-2012-005729  Samsung GALAXY および Meizu MX など Android デバイスにおける任意の物理メモリを読まれる脆弱性  Samsung GALAXY S、GALAXY Note、Meizu MX およびその他の Android デバイスのカーネルは、Exynos 4210 または 4412 プロセッサで稼働する際、/dev/exynos-mem に対して脆弱なパーミッション (0666) を使用するため、任意の物理メモリを読まれる、または書き込まれる、および権限を取得される脆弱性が存在します。  CVE-2012-6422 9.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005729.html  2012-12-18  2012-12-25  View
JVNDB-2015-005937  Samsung Galaxy S6 edge の android.media.process の顔認識ライブラリのメディアスキャン機能における権限を取得される脆弱性  Samsung Galaxy S6 edge の android.media.process の顔認識ライブラリのメディアスキャン機能には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  CVE-2015-7897 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005937.html  2015-11-02  2015-11-18  View

Page 2988 of 13768, showing 5 records out of 68839 total, starting on record 14936, ending on 14940

Actions