JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003156 | 32-bit プラットフォーム上で稼動する Yann Collet LZ4 および Linux Kernel で使用される LZ4 アルゴリズムの実装における整数オーバーフローの脆弱性 | 32-bit プラットフォーム上で稼動する Yann Collet LZ4 および Linux Kernel の lib/lz4/lz4_decompress.c 内の lz4_uncompress 関数で使用される LZ4 アルゴリズムの実装には、整数オーバーフローの脆弱性が存在します。 | CVE-2014-4611 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003156.html | 2014-06-26 | 2014-07-07 | View |
JVNDB-2014-003157 | Yann Collet LZ4 におけるサービス運用妨害 (DoS) の脆弱性 | Yann Collet LZ4 は、0x80000000 を超えるメモリの割り当てをした特定の 32-bit プラットフォーム上で使用された場合、整数オーバーフローを適切に検出しないため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2014-4715 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003157.html | 2014-07-02 | 2014-07-07 | View |
JVNDB-2014-003158 | Linux Kernel の ALSA 制御の実装の sound/core/control.c におけるカーネルメモリから重要な情報を取得される脆弱性 | Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_user_tlv 関数の tlv ハンドラ機能には、競合状態により、カーネルメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2014-4652 | 4.7 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003158.html | 2014-06-26 | 2014-07-07 | View |
JVNDB-2014-003159 | Linux Kernel の ALSA 制御の実装の sound/core/control.c におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の ALSA 制御の実装の sound/core/control.c は、読み取り / 書き込みロックの所有を確認しないため、サービス運用妨害 (解放済みメモリの使用:use-after-free) 状態にされる、およびカーネルメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2014-4653 | 6.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003159.html | 2014-06-26 | 2014-07-07 | View |
JVNDB-2014-003160 | Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数におけるカーネル制御を削除される脆弱性 | Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数は、SNDRV_CTL_IOCTL_ELEM_REPLACE コマンドの認証をチェックしないため、カーネル制御を削除される、およびサービス運用妨害 (解放済みメモリの使用:use-after-free およびシステムクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-4654 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003160.html | 2014-06-26 | 2014-07-07 | View |
Page 4576 of 13768, showing 5 records out of 68839 total, starting on record 22876, ending on 22880