JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-008105  GnuTLS におけるサーバになりすまされる脆弱性  GnuTLS は、CA 証明書のアクティベーションおよび有効期限切れを検証しないため、サーバになりすまされる脆弱性が存在します。  CVE-2014-8155 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008105.html  2014-10-10  2015-08-18  View
JVNDB-2012-001931  GnuTLS におけるサービス運用妨害 (ヒープメモリ破損およびアプリケーションクラッシュ) の脆弱性  GnuTLS の libgnutls 内の gnutls_cipher.c は、ブロック暗号で暗号化されたデータを適切に処理しないため、サービス運用妨害 (ヒープメモリ破損およびアプリケーションクラッシュ) 状態となる脆弱性が存在します。  CVE-2012-1573 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001931.html  2012-03-21  2012-12-17  View
JVNDB-2015-001930  GnuTLS におけるダウングレード攻撃を実行される脆弱性  GnuTLS は、RSA PKCS #1 の署名アルゴリズムが証明書の署名アルゴリズムと一致するかどうかを検証しないため、ダウングレード攻撃を実行される脆弱性が存在します。  CVE-2015-0282 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001930.html  2015-03-15  2015-03-26  View
JVNDB-2015-004458  GnuTLS におけるメモリ二重解放の脆弱性  GnuTLS には、メモリを二重に解放する不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2015-6251 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004458.html  2015-07-20  2015-08-27  View
JVNDB-2005-000286  GnuTLS における不正な Record パケットの解析によるサービス運用妨害 (DoS) の脆弱性  GnuTLS の gnutls_cipher.c には、TLS レコードプロトコルにおける圧縮アルゴリズムを実装する _gnutls_ciphertext2compressed() 関数において、パケットのパディングの解析処理が不適切である脆弱性が存在します。  CVE-2005-1431 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000286.html  2005-04-28  2007-04-01  View

Page 4291 of 13768, showing 5 records out of 68839 total, starting on record 21451, ending on 21455

Actions