JVNDB-2013-002933 |
Wireshark の PPP 解析機能におけるバッファオーバーフローの脆弱性 |
Wireshark の PPP 解析機能の epan/dissectors/packet-ppp.c の dissect_iphc_crtp_fh 関数には、バッファオーバーフローの脆弱性が存在します。 |
CVE-2013-4076 |
5 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002933.html |
2013-05-29 |
2013-10-29 |
View
|
JVNDB-2013-002932 |
Wireshark の GMR-1 BCCH 解析機能におけるサービス運用妨害 (DoS) の脆弱性 |
Wireshark の GMR-1 BCCH 解析機能の epan/dissectors/packet-gmr1_bcch.c は、メモリを適切に初期化しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 |
CVE-2013-4075 |
5 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002932.html |
2013-05-29 |
2013-10-29 |
View
|
JVNDB-2013-002931 |
Wireshark の CAPWAP 解析機能におけるサービス運用妨害 (DoS) の脆弱性 |
Wireshark の CAPWAP 解析機能の epan/dissectors/packet-capwap.c 内の dissect_capwap_data 関数は、エラー状態を表すために -1 のデータ値を不適切に使用するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 |
CVE-2013-4074 |
5 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002931.html |
2013-05-29 |
2013-06-11 |
View
|
JVNDB-2013-003779 |
Ruby の lib/openssl/ssl.rb における任意の SSL サーバになりすまされる脆弱性 |
Ruby の lib/openssl/ssl.rb の OpenSSL::SSL.verify_certificate_identity 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる " |