JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001870  Apple Safari などで使用される WebKit におけるサンドボックス保護メカニズムを回避される脆弱性  Apple Safari などで使用される WebKit は、WebProcess IPC メッセージを適切に検証しないため、サンドボックス保護メカニズムを回避され、任意のファイルを読まれる脆弱性が存在します。  CVE-2014-1297 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001870.html  2014-04-01  2014-04-08  View
JVNDB-2014-001869  OpenStack Identity の memcache トークンのバックエンドにおけるトークンの無効化を制限される脆弱性  OpenStack Identity (Keystone) の memcache トークンのバックエンドは、権限借用 (impersonation) を有効にした状態でトラストトークンを発行する場合、このトークンをトラスティのトークンインデックスリストに含めないため、バルクトークンの失効によるトークンの無効化を制限され、意図されたアクセス制限を回避される脆弱性が存在します。  CVE-2014-2237 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001869.html  2014-03-05  2014-06-17  View
JVNDB-2014-001868  Linux Kernel の net/rds/iw.c の rds_iw_laddr_check 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の net/rds/iw.c の rds_iw_laddr_check 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-2678 4.7  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001868.html  2014-03-29  2014-04-03  View
JVNDB-2014-001867  PowerPC プラットフォーム上で稼動する Linux Kernel におけるサービス運用妨害 (DoS) の脆弱性  PowerPC プラットフォーム上で稼動する Linux Kernel の arch/powerpc/kernel/process.c の Transactional Memory (TM) の実装内の arch_dup_task_struct 関数は、クローンおよび fork システムコールと適切に対話処理しないため、サービス運用妨害 (プログラムチェックおよびシステムクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-2673 4.7  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001867.html  2014-03-23  2014-05-23  View
JVNDB-2014-001866  Linux Kernel の drivers/net/wireless/ath/ath9k/xmit.c におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の drivers/net/wireless/ath/ath9k/xmit.c の ath_tx_aggr_sleep 関数 には、競合状態により、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-2672 7.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001866.html  2014-03-23  2014-04-03  View

Page 4543 of 13768, showing 5 records out of 68839 total, starting on record 22711, ending on 22715

Actions