JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-002390  Samba の NETLOGON サービスにおける安全なチャネルのエンドポイントのコンピュータ名を偽装される脆弱性  Samba の NETLOGON サービスには、ドメインコントローラが設定されている場合、安全なチャネルのエンドポイントのコンピュータ名を偽装され、重要なセッション情報を取得される脆弱性が存在します。  CVE-2016-2111 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002390.html  2016-04-12  2016-09-30  View
JVNDB-2016-002389  Samba の NTLMSSP 認証の実装におけるプロトコルダウングレード攻撃を実行される脆弱性  Samba の NTLMSSP 認証の実装には、プロトコルダウングレード攻撃を実行される脆弱性が存在します。  CVE-2016-2110 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002389.html  2016-04-12  2016-09-30  View
JVNDB-2016-002476  OpenSSL の ASN.1 BIO の実装の crypto/asn1/a_d2i_fp.c の asn1_d2i_read_bio 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の ASN.1 BIO の実装の crypto/asn1/a_d2i_fp.c の asn1_d2i_read_bio 関数には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2016-2109 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002476.html  2016-05-03  2016-11-17  View
JVNDB-2016-002475  OpenSSL の ASN.1 の実装における任意のコードを実行される脆弱性  OpenSSL の ASN.1 の実装には、任意のコードを実行される、またはサービス運用妨害 (バッファアンダーフローおよびメモリ破損) 状態にされる脆弱性が存在します。  CVE-2016-2108 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002475.html  2016-05-03  2016-11-22  View
JVNDB-2016-002474  OpenSSL の AES-NI の実装における重要な平文情報を取得される脆弱性  OpenSSL の AES-NI の実装は、特定のパディングチェックの際、メモリ割り当てを考慮しないため、重要な平文情報を取得される脆弱性が存在します。  CVE-2016-2107 2.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002474.html  2016-05-03  2016-11-22  View

Page 742 of 13768, showing 5 records out of 68839 total, starting on record 3706, ending on 3710

Actions