JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2004-000110  GNU sharutils の shar コマンドにおけるバッファオーバーフローの脆弱性  GNU sharutils に含まれる shar コマンドには、-o オプションの引数であるファイル名の長さを確認しない不備が存在するため、過度に長いファイル名を指定した場合、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2004-1772 4.6  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000110.html  2004-04-06  2007-07-30  View
JVNDB-2006-000115  GNU tar における不完全なパッチ処理によるディレクトリトラバーサルの脆弱性  GNU tar のディレクトリトラバーサルの問題 (CVE-2002-0399) を解消するパッチには、アーカイブの解凍処理における最適化が適切に行われない不備のため、依然としてディレクトリトラバーサル攻撃を受ける脆弱性が存在します。  CVE-2005-1918 2.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000115.html  2006-02-21  2007-07-30  View
JVNDB-2005-000227  GNU sharutils の unshar におけるシンボリックリンク攻撃を受ける脆弱性  GNU sharutils に含まれている unshar には、セキュリティ上不適切な方法で一時ファイルを作成してしまう不備のため、シンボリックリンク攻撃を受ける脆弱性が存在します。  CVE-2005-0990 2.1  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000227.html  2005-04-04  2007-07-30  View
JVNDB-2003-000039  Red Hat Linux の useradd command におけるパーミッションの設定に関する脆弱性  Red Hat Linux に含まれている shadow-utils に付属する useradd コマンドには、ユーザアカウントの新規追加を行う際に、同時に作成されるローカルのメールスプール (/var/spool/mail/ユーザ名) のパーミッションを設定してしまう脆弱性が存在します。  CVE-2002-1509 3.6  http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000039.html  2003-02-18  2007-07-30  View
JVNDB-2005-000294  NASM の ieee_putascii() 関数におけるバッファオーバーフローの脆弱性  NASM には、output/outieee.c の ieee_putascii() 関数において、データサイズの妥当性を確認せずに vsprintf() 関数を使用して固定長バッファにコピーを行っているため、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2005-1194 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000294.html  2005-05-04  2007-07-30  View

Page 732 of 13768, showing 5 records out of 68839 total, starting on record 3656, ending on 3660

Actions