JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000003  Xpdf における不正な FlateDecode ストリームによる Null ポインタデリファレンスの脆弱性  Xpdf には意図的に作成された FlateDecode ストリームを処理した場合に Null ポインタデリファレンスが発生する問題が存在します。  CVE-2005-3626 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000003.html  2006-01-05  2007-06-28  View
JVNDB-2006-000004  Xpdf の Stream.cc におけるメモリ領域を上書きされる問題  Xpdf には Stream.cc の DCTStream::readBaselineSOF() 関数、DCTStream::readProgressiveSOF() 関数、DCTStream::readHuffmanTables() 関数、DCTStream::readScanInfo() 関数において入力値の妥当性確認が行われないため、メモリの上書きが可能となる問題が存在します。  CVE-2005-3627 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000004.html  2006-01-05  2007-06-28  View
JVNDB-2004-000056  ltrace の search_for_command() 関数におけるヒープオーバーフローの脆弱性  ltrace の options.c で使用されている search_for_command() 関数には、ファイル名の長さに対するチェックが不適切であるため、ヒープ領域でオーバーフローが発生する脆弱性が存在します。  CVE-2004-0172 7.2  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000056.html  2004-02-20  2007-06-28  View
JVNDB-2006-000563  GnuTLS の verify.c における RSA 署名が偽造される脆弱性  GnuTLS の lib/x509/verify.c には、RSA 署名の検証において、ハッシュを生成する際の digestAlgorithm.parameters フィールドの取り扱いに不備が存在します。このため、公開指数が 3 である RSA 鍵による署名データが適切に処理されない脆弱性が存在します。  CVE-2006-4790 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000563.html  2006-09-14  2007-06-28  View
JVNDB-2007-000472  GNOME Evolution Data Server における負の配列インデックスによるメモリアクセスの脆弱性  GNOME Evolution Data Server のメーラーコンポーネントである Camel(camel-imap-folder.c) には、IMAP サーバからのメッセージ処理に不備があり、SEQUENCE 変数を介して負の配列インデックスを使用してしまい、不正なメモリ参照が行われる問題があります。  CVE-2007-3257 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000472.html  2007-06-19  2007-06-29  View

Page 715 of 13768, showing 5 records out of 68839 total, starting on record 3571, ending on 3575

Actions