JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-004530 | PolarSSL の RSA-CRT の実装におけるタイミングサイドチャネル攻撃を実行される脆弱性 | PolarSSL の RSA-CRT の実装は、モンゴメリ乗算を適切に実行しないため、タイミングサイドチャネル攻撃を実行される、および RSA 秘密鍵を取得される脆弱性が存在します。 | CVE-2013-5915 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004530.html | 2013-10-01 | 2013-11-14 | View |
JVNDB-2014-003519 | PolarSSL の library/ssl_tls.c の ssl_decrypt_buf 関数 におけるサービス運用妨害 (DoS) の脆弱性 | PolarSSL の library/ssl_tls.c の ssl_decrypt_buf 関数 には、GCM 暗号化スイート (GCM ciphersuites) に関する処理に不備があるため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-4911 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003519.html | 2014-07-11 | 2014-07-23 | View |
JVNDB-2015-001250 | PolarSSL の library/asn1parse.c の asn1_get_sequence_of 関数におけるサービス運用妨害 (DoS) の脆弱性 | PolarSSL の library/asn1parse.c の asn1_get_sequence_of 関数は、asn1_sequence にリンクしたリストのポインタを適切に初期化しないため、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2015-1182 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001250.html | 2015-01-19 | 2015-01-29 | View |
JVNDB-2012-002808 | PolarSSL の Diffie-Hellman 鍵共有の実装における共有秘密鍵を取得される脆弱性 | PolarSSL の dhm.c における Diffie-Hellman 鍵共有の実装は、public パラメータを適切に検証しないため、共有秘密鍵を取得される脆弱性が存在します。 | CVE-2011-1923 | 4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002808.html | 2012-06-20 | 2012-06-22 | View |
JVNDB-2014-008108 | PolarSSL におけるサービス運用妨害 (DoS) の脆弱性 | PolarSSL には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2014-8628 | 7.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008108.html | 2014-10-22 | 2015-08-27 | View |
Page 3581 of 13768, showing 5 records out of 68839 total, starting on record 17901, ending on 17905