CERT/CC Vulnerability Note VU#102795 OpenSSL servers contain a buffer overflow during the SSLv2 handshake process http://www.kb.cert.org/vuls/id/102795
CERT/CC Vulnerability Note VU#258555 OpenSSL clients contain a buffer overflow during the SSLv3 handshake process http://www.kb.cert.org/vuls/id/258555
CERT/CC Vulnerability Note VU#561275 OpenSSL servers with Kerberos enabled contain a remotely exploitable buffer overflow vulnerability during the SSLv3 handshake process http://www.kb.cert.org/vuls/id/561275
CERT/CC Vulnerability Note VU#308891 OpenSSL contains multiple buffer overflows in buffers that are used to hold ASCII representations of integers http://www.kb.cert.org/vuls/id/308891
CERT/CC Vulnerability Note VU#748355 ASN.1 encoding errors exist in implementations of SSL, TLS, S/MIME, PKCS#7 routines http://www.kb.cert.org/vuls/id/748355
CERT/CC Vulnerability Note 2002/08/05 追加 VU#192995 Integer overflow in xdr_array() function when deserializing the XDR stream http://www.kb.cert.org/vuls/id/192995
<その他の製品> ▽ Sun iPlanet Web Server Sun iPlanet Web Serverに二つの脆弱性が発見された。 一つ目は、NS-rel-doc-nameパラメータに、過剰に長い値を送信することで、バッファオーバーフローの脆弱性が発生する。この問題により、システム管理者の権限で任意のコードが実行可能になる。 二つ目は、サーチファンクションを利用することで、リモートからファイルを閲覧出来る問題。この問題により、権限外のファイルを利用することが出来る。
CERT Vulnerability Note VU#612843 掲載 Sun iPlanet and ONE Web Servers contain a buffer overflow in the search engine http://www.kb.cert.org/vuls/id/612843
▽ Sun AnswerBook 2 Sun AnswerBook 2に二つの脆弱性が発見された。 一つ目は、外部で利用するdwhttpdにフォーマットストリングの脆弱性が存在する問題。この問題により、攻撃者がWebサーバープロセスに任意のコードを実行させることが可能になる。 二つ目は、AnswerBook Adminスクリプトにより、攻撃者が認証無しに管理上の機能を利用することができる問題。この問題により、管理者権限のアカウントを作成したり、サーバーのログを閲覧出来る。