JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-006041 | FreeBSD のカーネルの SCTP の実装におけるカーネルスタックメモリから重要な情報を取得される脆弱性 | FreeBSD のカーネルの SCTP の実装の sys/netinet/sctp_output.c 内の sctp_send_initiate_ack 関数は、State-Cookie のデータ構造を適切に初期化しないため、カーネルスタックメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2013-5209 | 7.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006041.html | 2012-08-22 | 2013-08-30 | View |
JVNDB-2013-004295 | FreeBSD のカーネルの sys/fs/nullfs/null_vnops.c の nullfs の実装におけるアクセス制限を回避される脆弱性 | FreeBSD のカーネルの sys/fs/nullfs/null_vnops.c の nullfs の実装には、アクセス制限を回避される脆弱性が存在します。 | CVE-2013-5710 | 3.7 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004295.html | 2013-09-10 | 2013-11-12 | View |
JVNDB-2013-004294 | FreeBSD のカーネルの sys/kern/uipc_syscalls.c における重要な情報を取得される脆弱性 | FreeBSD のカーネルの sys/kern/uipc_syscalls.c の sendfile システムコールの実装は、適切に PAD 伝送を行わないため、重要な情報 (カーネルメモリ) を取得される脆弱性が存在します。 | CVE-2013-5666 | 4.7 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004294.html | 2013-09-10 | 2013-10-11 | View |
JVNDB-2012-006039 | FreeBSD のカーネルのマルチキャストの実装における整数オーバーフローの脆弱性 | FreeBSD のカーネルのマルチキャストの実装の (1) sys/netinet/in_mcast.c および (2) sys/netinet6/in6_mcast.c 内の IP_MSFILTER および IPV6_MSFILTER 機能には、整数オーバーフローの脆弱性が存在します。 | CVE-2013-3077 | 7.2 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006039.html | 2012-08-22 | 2013-10-16 | View |
JVNDB-2008-002586 | FreeBSD のスクリプトプログラムにおけるユーザの端末からデータを読まれる脆弱性 | FreeBSD のスクリプトプログラムは、ルートとして起動していない際、world-readable および world-writable のパーミッションで疑似端末を作成する openpty を呼び出すため、スクリプトを実行するユーザの端末からデータを読まれる脆弱性が存在します。 | CVE-2008-0217 | 6.9 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002586.html | 2008-01-14 | 2012-06-26 | View |
Page 4232 of 13768, showing 5 records out of 68839 total, starting on record 21156, ending on 21160