JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-006566 | XFS acl の setfacl および getfacl コマンドにおける任意のファイルなど対する ACL を変更される脆弱性 | XFS acl の (1) setfacl および (2) getfacl コマンドは、再帰モード (-R) で稼動している際、--physical または -L オプションが指定されていてもシンボリックリンクに従うため、任意のファイルまたはディレクトリに対する ACL を変更される脆弱性が存在します。 | CVE-2009-4411 | 3.7 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006566.html | 2009-12-24 | 2012-12-20 | View |
JVNDB-2004-000177 | XFree86/X.Org X11 の pixmap 構造体における整数オーバーフローの脆弱性 | XFree86、X.Org X11 には、pixmap 構造体データの取り扱いに不備が存在するため、メモリを割り当てる際に複数の箇所で整数オーバーフローが発生する脆弱性が存在します。 | CVE-2005-2495 | 5.1 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000177.html | 2004-05-05 | 2007-04-01 | View |
JVNDB-2003-000347 | XFree86 のフォントライブラリにおける整数オーバーフロー脆弱性 | XFree86 のフォントライブラリには、フォント情報の転送を行う関数と列挙を行う関数において、フォントサーバから送られる情報についての妥当性の確認の不備により、特定のフォント情報を X クライアントが受信した場合、ヒープ領域やスタック領域で整数桁あふれによるオーバーフローが発生する脆弱性が存在します。 | CVE-2003-0730 | 7.5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000347.html | 2003-11-17 | 2007-04-01 | View |
JVNDB-2003-000194 | XFree86 のXDMにおける X サーバへの不正接続の脆弱性 | XFree86 に含まれている xdm の設定ファイルにおいて、 authComplain 値が "false" に設定され、さらに xdm の認証用の設定を格納するディレクトリが存在しない場合に、任意の X クライアントが X サーバに接続可能な脆弱性が存在します。 | CVE-2002-1510 | 10 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000194.html | 2003-06-25 | 2007-04-01 | View |
JVNDB-2003-000193 | XFree86 のlibX11.so における任意のコードを実行される脆弱性 | XFree86 に同梱されている libX11.so ライブラリにおいて、LD_PRELOAD 環境変数で他のライブラリの読み込みが指定されている場合に、実行権限の確認を行わずにそのまま処理を実行してしまい、ライブラリ内の処理をより高位の権限で呼び出してしまう脆弱性が存在します。 | CVE-2002-1472 | 7.2 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000193.html | 2003-06-25 | 2007-04-01 | View |
Page 982 of 13768, showing 5 records out of 68839 total, starting on record 4906, ending on 4910