JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-005182 | GnuTLS の DANE ライブラリ の dane_query_tlsa 関数におけるバッファオーバーフローの脆弱性 | GnuTLS の DANE ライブラリ (libdane) の dane_query_tlsa 関数には、バッファオーバーフローの脆弱性が存在します。 | CVE-2013-4466 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005182.html | 2013-10-23 | 2013-11-21 | View |
JVNDB-2013-005183 | GnuTLS の DANE ライブラリ の dane_raw_tlsa におけるサービス運用妨害 (DoS) の脆弱性 | GnuTLS の DANE ライブラリ (libdane) の dane_raw_tlsa には、一つずれエラー (Off-by-One error) により、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。 | CVE-2013-4487 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005183.html | 2013-10-29 | 2013-11-21 | View |
JVNDB-2012-001023 | GnuTLS の DTLS 実装における部分的に平文に復元される脆弱性 | GnuTLS の DTLS 実装には、パディング長と暗号化テキストサイズとの間に特定の関係があるときのみ特定のエラー処理コードを実行することによる、平文の一部を復元される脆弱性が存在します。 | CVE-2012-0390 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001023.html | 2012-01-06 | 2012-01-10 | View |
JVNDB-2009-003359 | GnuTLS の gnutls-cli における有効化前の証明書を承認される脆弱性 | GnuTLS の gnutls-cli は、X.509 証明書のアクティベーションおよび有効期限を確認しないため、(1) 有効化前または (2) 無効化された証明書を承認される脆弱性が存在します。 | CVE-2009-1417 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003359.html | 2009-04-30 | 2012-06-26 | View |
JVNDB-2005-000286 | GnuTLS における不正な Record パケットの解析によるサービス運用妨害 (DoS) の脆弱性 | GnuTLS の gnutls_cipher.c には、TLS レコードプロトコルにおける圧縮アルゴリズムを実装する _gnutls_ciphertext2compressed() 関数において、パケットのパディングの解析処理が不適切である脆弱性が存在します。 | CVE-2005-1431 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000286.html | 2005-04-28 | 2007-04-01 | View |
Page 4479 of 13768, showing 5 records out of 68839 total, starting on record 22391, ending on 22395