JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002687  Red Hat Enterprise Virtualization Manager reports パッケージで使用される ovirt-engine-reports の setup スクリプトにおける重要な情報を取得される脆弱性  Red Hat Enterprise Virtualization Manager reports (rhevm-reports) パッケージで使用される ovirt-engine-reports の setup スクリプトは、レポートのデータベースのパスワードを平文で保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0199 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002687.html  2014-05-27  2014-06-02  View
JVNDB-2014-002392  OpenSSL の s3_pkt.c 内の do_ssl3_write 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の s3_pkt.c 内の do_ssl3_write 関数は、SSL_MODE_RELEASE_BUFFERS が有効な場合、特定の再帰呼び出し中にバッファのポインタを適切に管理しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-0198 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002392.html  2014-04-21  2015-12-17  View
JVNDB-2014-002401  Linux Kernel の drivers/tty/n_tty.c の n_tty_write 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の drivers/tty/n_tty.c の n_tty_write 関数は、"LECHO & !OPOST" の場合における tty ドライバアクセスを適切に管理しないため、サービス運用妨害 (メモリ破損およびシステムクラッシュ) 状態にされる、または権限を取得される脆弱性が存在します。  CVE-2014-0196 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002401.html  2014-05-04  2014-07-28  View
JVNDB-2014-002765  OpenSSL の d1_both.c の dtls1_reassemble_fragment 関数における任意のコードを実行される脆弱性  OpenSSL の d1_both.c の dtls1_reassemble_fragment 関数は、DTLS ClientHello メッセージのフラグメントの長さを適切に検証しないため、任意のコードを実行される、またはサービス運用妨害 (バッファオーバーフローおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-0195 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002765.html  2014-06-05  2015-12-17  View
JVNDB-2014-002395  Netty の WebSocket08FrameDecoder におけるサービス運用妨害 (DoS) の脆弱性  Netty の WebSocket08FrameDecoder には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2014-0193 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002395.html  2014-04-30  2015-05-12  View

Page 3825 of 13768, showing 5 records out of 68839 total, starting on record 19121, ending on 19125

Actions