CERT 2003/01/17 更新 Vulnerability Note VU#412115 Network device drivers reuse old frame buffer data to pad packets http://www.kb.cert.org/vuls/id/412115
<SunOS/Solaris> ▽ Solaris SolarisでAUTH_DES認証を利用することにより、権限拡大の脆弱性が発生する問題が発見された。この問題を利用することにより、管理権限のないユーザーが管理設定を変更したり、権限外のファイルを利用することが可能となる。
CERT Vulnerability Note VU#518057 Sun Solaris AUTH_DES authentication contains vulnerability allowing user to gain escalated privileges http://www.kb.cert.org/vuls/id/518057
<Linux共通> ▽ vim vimは、modelinesオプションで使用されるlibcall機能が細工されたテキストファイルを適切にチェックしていないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから任意のコマンドを実行される可能性がある。 [更新]
▽ KDE KDEのコマンドシェルに、パラメーターを適切に処理出来ない問題が発見された。この問題を利用することにより、リモートの攻撃者がvicitimのデータのプライバシーを危険にさらすことができ、ファイルの削除、データへのアクセスや、特権を備えた任意のシェル・コマンドを実行することが可能となる。 [更新]