JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003156  32-bit プラットフォーム上で稼動する Yann Collet LZ4 および Linux Kernel で使用される LZ4 アルゴリズムの実装における整数オーバーフローの脆弱性  32-bit プラットフォーム上で稼動する Yann Collet LZ4 および Linux Kernel の lib/lz4/lz4_decompress.c 内の lz4_uncompress 関数で使用される LZ4 アルゴリズムの実装には、整数オーバーフローの脆弱性が存在します。  CVE-2014-4611 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003156.html  2014-06-26  2014-07-07  View
JVNDB-2014-003157  Yann Collet LZ4 におけるサービス運用妨害 (DoS) の脆弱性  Yann Collet LZ4 は、0x80000000 を超えるメモリの割り当てをした特定の 32-bit プラットフォーム上で使用された場合、整数オーバーフローを適切に検出しないため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-4715 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003157.html  2014-07-02  2014-07-07  View
JVNDB-2014-003158  Linux Kernel の ALSA 制御の実装の sound/core/control.c におけるカーネルメモリから重要な情報を取得される脆弱性  Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_user_tlv 関数の tlv ハンドラ機能には、競合状態により、カーネルメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-4652 4.7  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003158.html  2014-06-26  2014-07-07  View
JVNDB-2014-003159  Linux Kernel の ALSA 制御の実装の sound/core/control.c におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の ALSA 制御の実装の sound/core/control.c は、読み取り / 書き込みロックの所有を確認しないため、サービス運用妨害 (解放済みメモリの使用:use-after-free) 状態にされる、およびカーネルメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-4653 6.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003159.html  2014-06-26  2014-07-07  View
JVNDB-2014-003160  Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数におけるカーネル制御を削除される脆弱性  Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数は、SNDRV_CTL_IOCTL_ELEM_REPLACE コマンドの認証をチェックしないため、カーネル制御を削除される、およびサービス運用妨害 (解放済みメモリの使用:use-after-free およびシステムクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-4654 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003160.html  2014-06-26  2014-07-07  View

Page 4576 of 13768, showing 5 records out of 68839 total, starting on record 22876, ending on 22880

Actions