JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000278  GNU cpio コマンドの不正なアーカイブファイル解凍時におけるディレクトリトラバーサルの脆弱性  GNU cpio において、アーカイブファイルを解凍する際のファイル名の妥当性のチェックが不適切であるため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2005-1229 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000278.html  2005-04-20  2007-04-01  View
JVNDB-2005-000046  GNU cpio コマンドのオプションにおける不適切なファイルが作成される脆弱性  GNU cpio には、-O オプション または、-F オプションの後にアーカイブファイル名を指定してコマンドを実行した場合、ユーザの umask 値の設定にかかわらず、作成するファイルのパーミッションが 666 となってしまう脆弱性が存在します。  CVE-1999-1572 2.1  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000046.html  2005-01-20  2007-04-01  View
JVNDB-2005-000262  GNU cpio コマンドの圧縮ファイル解凍処理における競合状態の脆弱性  GNU cpio には、圧縮ファイルを解凍する際の解凍したファイルの書き込み処理と、パーミッション変更処理との間で、競合状態が発生する脆弱性が存在します。  CVE-2005-1111 3.7  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000262.html  2005-04-13  2007-04-01  View
JVNDB-2005-000872  GNU cpio における大きなサイズのファイル処理によるバッファーオーバーフローの脆弱性  GNU cpio には、過度に大きなサイズのファイルを処理する際に不備があり、サイズを示す数値が 8 桁以上あるファイルの cpio アーカイブを生成する際に、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2005-4268 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000872.html  2005-12-15  2010-05-07  View
JVNDB-2014-005743  GNU Cpio の process_copy_in 関数におけるヒープベースのバッファオーバーフローの脆弱性  GNU Cpio の process_copy_in 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-9112 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005743.html  2014-11-27  2014-12-03  View

Page 4448 of 13768, showing 5 records out of 68839 total, starting on record 22236, ending on 22240

Actions