JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-005000 | GnuTLS の lib/x509/ocsp.c の gnutls_ocsp_resp_check_crt 関数における証明書検証メカニズムを回避される脆弱性 | GnuTLS の lib/x509/ocsp.c の gnutls_ocsp_resp_check_crt 関数 は、OCSP レスポンスのシリアルの長さを検証しないため、証明書検証メカニズムを回避される脆弱性が存在します。 | CVE-2016-7444 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005000.html | 2016-08-28 | 2016-10-03 | View |
JVNDB-2006-000563 | GnuTLS の verify.c における RSA 署名が偽造される脆弱性 | GnuTLS の lib/x509/verify.c には、RSA 署名の検証において、ハッシュを生成する際の digestAlgorithm.parameters フィールドの取り扱いに不備が存在します。このため、公開指数が 3 である RSA 鍵による署名データが適切に処理されない脆弱性が存在します。 | CVE-2006-4790 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000563.html | 2006-09-14 | 2007-06-28 | View |
JVNDB-2014-001591 | GnuTLS の lib/x509/verify.c におけるサーバになりすまされる脆弱性 | GnuTLS の lib/x509/verify.c は、SSL サーバからの X.509 証明書を検証する際、不特定のエラーを適切に処理しないため、サーバになりすまされる脆弱性が存在します。 | CVE-2014-0092 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001591.html | 2014-02-27 | 2014-05-20 | View |
JVNDB-2014-001592 | GnuTLS の lib/x509/verify.c における制限を回避される脆弱性 | GnuTLS の lib/x509/verify.c は、バージョン 1 の X.509 証明書を中間 CA として扱うため、制限を回避される脆弱性が存在します。 | CVE-2014-1959 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001592.html | 2014-02-12 | 2014-03-10 | View |
JVNDB-2015-004543 | GnuTLS の lib/x509/x509_ext.c におけるメモリ二重解放の脆弱性 | GnuTLS の lib/x509/x509_ext.c には、メモリ二重解放の脆弱性が存在します。 | CVE-2015-3308 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004543.html | 2015-03-23 | 2015-09-03 | View |
Page 4482 of 13768, showing 5 records out of 68839 total, starting on record 22406, ending on 22410