JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000436  Linux Kernel の fs/exe.c におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の fs/exec.c には、ptrace() 関数を使用してマルチスレッドタスクを実装している場合、トレースされたスレッドが TASK_TRACED 状態である際にコアダンプが発生し、デッドロック状態となる脆弱性が存在します。  CVE-2005-3107 2.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000436.html  2006-07-20  2007-04-01  View
JVNDB-2006-000437  Mozilla Firefox の nsIX509Cert::getRawDER() 関数におけるメモリ二重解放の脆弱性  Mozilla Firefox において、X.509 証明書を処理するための nsIX509Cert::getRawDER() 関数にメモリを二重に解放する不備があるため、メモリ領域が破壊される脆弱性が存在します。  CVE-2006-2788 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000437.html  2006-07-20  2007-04-01  View
JVNDB-2006-000438  GnuPG の parse_comment() 関数における整数オーバーフローの脆弱性  GnuPG の parse_comment() 関数には、コメントパケットの妥当性に対するチェックが不適切であるため、整数オーバーフローが発生する脆弱性が存在します。  CVE-2006-3746 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000438.html  2006-07-21  2007-04-01  View
JVNDB-2006-000439  Sun Solaris の sysinfo() 関数におけるカーネルメモリ情報を取得される脆弱性  Sun Solaris に実装されている /usr/src/uts/common/syscall/systeminfo.c の sysinfo() 関数には、count パラメータに対する妥当性が不適切であるため、count パラメータとして 0 が引き渡された場合、整数オーバーフローが発生する脆弱性が存在します。  CVE-2006-3824 4.9  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000439.html  2006-07-21  2007-04-01  View
JVNDB-2006-000440  Sun Solaris の IP_NEXTHOP ソケットオプションでルーティング制御が回避される脆弱性  Sun Solaris には、IP_NEXTHOP オプションの実装に不備があり、権限のないプロセスがこのオプションを使用して、指定した宛先にパケットを送信することが可能な脆弱性が存在します。  CVE-2006-3825 2.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000440.html  2006-07-21  2007-04-01  View

Page 613 of 13768, showing 5 records out of 68839 total, starting on record 3061, ending on 3065

Actions