CERT/CC Vulnerability Note 2002/08/02 追加 VU#158323 Oracle Configurator discloses version and host information via "test" argument passed to servlet http://www.kb.cert.org/vuls/id/158323
DNS resolve は細工された DNS メッセージを適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にのこセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/08/01 更新 VU#803539 Multiple vendors' Domain Name System (DNS) stub resolvers vulnerable to buffer overflow http://www.kb.cert.org/vuls/id/803539
CERT/CC Vulnerability Note 2002/08/02 追加 Multiple vendors' Domain Name System (DNS) stub resolvers vulnerable to buffer overflow via network name and address lookups http://www.kb.cert.org/vuls/id/542971
CERT/CC Vulnerability Note VU#102795 OpenSSL servers contain a buffer overflow during the SSLv2 handshake process http://www.kb.cert.org/vuls/id/102795
CERT/CC Vulnerability Note VU#258555 OpenSSL clients contain a buffer overflow during the SSLv3 handshake process http://www.kb.cert.org/vuls/id/258555
CERT/CC Vulnerability Note VU#561275 OpenSSL servers with Kerberos enabled contain a remotely exploitable buffer overflow vulnerability during the SSLv3 handshake process http://www.kb.cert.org/vuls/id/561275
CERT/CC Vulnerability Note VU#308891 OpenSSL contains multiple buffer overflows in buffers that are used to hold ASCII representations of integers http://www.kb.cert.org/vuls/id/308891
CERT/CC Vulnerability Note VU#748355 ASN.1 encoding errors exist in implementations of SSL, TLS, S/MIME, PKCS#7 routines http://www.kb.cert.org/vuls/id/748355
CERT/CC Vulnerability Note VU#405955 util-linux package vulnerable to privilege escalation when "ptmptmp" file is not removed properly when using "chfn" utility http://www.kb.cert.org/vuls/id/405955
▽ Sun iPlanet Web Server Sun iPlanet Web Serverに二つの脆弱性が発見された。 一つ目は、NS-rel-doc-nameパラメータに、過剰に長い値を送信することで、バッファオーバーフローの脆弱性が発生する。この問題により、システム管理者の権限で任意のコードが実行可能になる。 二つ目は、サーチファンクションを利用することで、リモートからファイルを閲覧出来る問題。この問題により、権限外のファイルを利用することが出来る。
CERT Vulnerability Note VU#612843 掲載 Sun iPlanet and ONE Web Servers contain a buffer overflow in the search engine http://www.kb.cert.org/vuls/id/612843