JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001033  Red Hat Enterprise Linux の autofs における権限昇格の脆弱性  Red Hat Enterprise Linux の autofs には、デフォルト設定では、hosts マップ (/net ファイルシステム) に nosuid オプションが指定されていないため、権限昇格の脆弱性が存在します。  CVE-2007-5964 6.9  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001033.html  2007-12-12  2007-12-27  View
JVNDB-2007-000493  Red Hat Enterprise Linux カーネル の ioctl() 関数における Null ポインタデリファレンスの脆弱性  Red Hat Enterprise Linux に実装されている Linux Kernel には 64 ビットのプラットフォーム環境下において 32 ビット互換の ioctl() 関数の処理に不備が存在するために Null ポインタデリファレンスの脆弱性が存在します。  CVE-2007-0773 4.6  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000493.html  2007-06-25  2007-07-27  View
JVNDB-2007-000990  Red Hat Enterprise Linux の xterm における不適切な所有グループ設定の脆弱性  Red Hat Enterprise Linux に含まれる xterm には、tty デバイスの所有グループの設定に不備があり、他のユーザのターミナルのデータに書き込み可能な脆弱性が存在します。  CVE-2007-2797 2.1  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000990.html  2007-08-27  2007-12-07  View
JVNDB-2007-000937  mcstrans におけるサービス運用妨害 (DoS) の脆弱性  Red Hat Enterprise Linux に含まれる mcstrans には、MCS translation デーモンにおいて、機密レベルの区分範囲の処理に不備が存在するために、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-4570 1.9  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000937.html  2007-11-07  2007-12-21  View
JVNDB-2005-000377  Red Hat Enterprise Linux の Sysreport ユーティリティにおける認証情報漏洩の脆弱性  Red Hat Enterprise Linux に含まれている Sysreport には、プロキシサーバに接続する過程におけるセキュリティ上の不備のため、/etc/sysconfig/rhn/up2date において認証を要求するプロキシサーバに接続するように設定している場合、認証パスワードが平文でシステムレポートに保存されてしまう脆弱性が存在します。  CVE-2005-1760 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000377.html  2005-06-13  2007-04-01  View

Page 3231 of 13768, showing 5 records out of 68839 total, starting on record 16151, ending on 16155

Actions