JVNDB-2014-007426 |
Facebook HipHop Virtual Machine におけるアクセス制限を回避される脆弱性 |
Facebook HipHop Virtual Machine (HHVM) は、hphp/util/capability.cpp および hphp/util/light-process.cpp 内の追加のグループメンバーシップをドロップしないため、アクセス制限を回避される脆弱性が存在します。 |
CVE-2014-2209 |
5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007426.html |
2014-05-02 |
2015-01-06 |
View
|
JVNDB-2014-007427 |
Facebook HipHop Virtual Machine の hphp/runtime/ext/mcrypt/ext_mcrypt.cpp の mcrypt_create_iv 関数における暗号保護メカニズムを破られる脆弱性 |
Facebook HipHop Virtual Machine (HHVM) の hphp/runtime/ext/mcrypt/ext_mcrypt.cpp の mcrypt_create_iv 関数は、乱数生成器をシードしないため、暗号保護メカニズムを破られる脆弱性が存在します。 |
CVE-2014-5386 |
5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007427.html |
2014-08-16 |
2015-01-06 |
View
|
JVNDB-2014-007428 |
Facebook HipHop Virtual Machine の hphp/runtime/base/zend-string.cpp の string_chunk_split 関数における整数オーバーフローの脆弱性 |
Facebook HipHop Virtual Machine (HHVM) の hphp/runtime/base/zend-string.cpp の string_chunk_split 関数には、整数オーバーフローの脆弱性が存在します。 |
CVE-2014-6228 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007428.html |
2014-08-25 |
2015-01-06 |
View
|
JVNDB-2014-007429 |
Facebook HipHop Virtual Machine の hphp/runtime/ext/ext_hash.cpp の HashContext クラスにおける重要な情報を取得される脆弱性 |
Facebook HipHop Virtual Machine (HHVM) の hphp/runtime/ext/ext_hash.cpp の HashContext クラスは、特定の key 文字列が、末尾に " |