▽ My Firewall Plus───────────────────────── My Firewall Plusは、Smc.exeプロセスが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコマンドを実行される可能性がある。 2004/12/22 登録
▽ Google Desktop Search────────────────────── Google Desktop Searchは、細工されたJavaアプレットによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にローカル検索結果にアクセスされる可能性がある。 [更新] 2004/12/21 登録
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX chcod────────────────────────── IBM AIXは、chcodが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 2004/12/22 登録
▽ IBM AIX paginit tool─────────────────────── IBM AIXは、paginit toolが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/12/22 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Crypt::ECB──────────────────────────── Crypt::ECB(Encrypt Data using ECB Mode)は、特定のASCII文字を含んだテキストを適切にエンコードしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを判明される可能性がある。 2004/12/22 登録
▽ GNU C ライブラリ───────────────────────── GNU C ライブラリは、catchsegvスクリプトが一時ファイルを適切に作成していないことが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2004/12/22 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:各ベンダの回避策を参照
▽ KDE Konqueror────────────────────────── KDE(K Desktop Environment)に含まれるブラウザおよびファイルマネージャであるKonquerorは、細工されたJavaアプレットsandbox制約事項を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを閲覧されたり修正される可能性がある。[更新] 2004/12/21 登録
危険度:中 影響を受けるバージョン:3.3.2未満 影響を受ける環境:Linux、Novell Desktop Linux 9 回避策:3.3.2以降へのバージョンアップ