<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apple iTunes───────────────────────────
Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティ
脆弱性と脅威
19views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple iTunes─────────────────────────── Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/01/12 登録
▽ Invision Community Blog───────────────────── Invision Power Board用のアドオンモジュールであるInvision Community Blogは、細工されたURLリクエストによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベースのデータを修正されたり削除される可能性がある。[更新] 2005/01/11 登録
危険度:中 影響を受けるバージョン:KDE Konqueror 3.3.1以前、Microsoft Internet Explorer 6.0 影響を受ける環境:UNIX、Linux、Windows 回避策:各ベンダの回避策を参照
▽ Sun J2SE───────────────────────────── Sun MicrosystemsのJ2SE(Java 2 Platform)は、悪意あるJavaアプレットによってsandbox制約事項を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザ特権で任意のコードを実行される可能性がある。 [更新] 2004/11/24 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、インデックス サービスの脆弱性が原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のコードを実行される可能性がある。 2005/01/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、カーソルおよびアイコンのフォーマット処理、またWindowsカーネルが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のコードを実行される可能性がある。 2005/01/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、HTML ヘルプ ActiveXコントロールが適切なチェックをしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のコードを実行される可能性がある。 2005/01/12 登録
▽ Microsoft Windowsカーネル / LSASS──────────────── Microsoft WindowsカーネルおよびLSASSは、攻撃者に権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、プログラムのインストール、データの表示、変更、削除または完全な特権を持つ新しいアカウントの作成など、影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2004/12/15 登録
▽ Linux Kernel RLIMIT_MEMLOCK─────────────────── Linux Kernelは、mlockall機能を使用されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にRLIMIT_MEMLOCKソフトリソース制限を回避される可能性がある。 2005/01/12 登録
▽ Linux Kernel MOXA──────────────────────── Linux Kernelは、MOXAシリアルドライバ機能が適切なチェックをしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/01/12 登録
▽ Linux Kernel sg_scsi_ioctl──────────────────── Linux Kernelは、scsi_ioctl.cドライバでsg_scsi_ioctl 機能が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/01/12 登録
▽ Linux Kernel poolsize_strategy────────────────── Linux Kernelは、random.c poolsize sysctlハンドラでpoolsize_strategy機能が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/01/12 登録