▽ SAP Internet Graphics Server─────────────────── SAP Internet Graphics Serverは、細工されたリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上のファイルを閲覧される可能性がある。 [更新] 2005/07/27 登録
▽ MIT Kerberos─────────────────────────── MIT Kerberos Key Distribution Center(KDC)は、krb5ライブラリなどが原因でヒープベースのバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2005/07/13 登録
危険度:高 影響を受けるバージョン:krb5〜krb5-1.4.1 影響を受ける環境:Linux、UNIX、Windows 回避策:krb5 to krb5-1.4.2以降へのバージョンアップ
▽ NetworkActiv Web Server───────────────────── NetworkActiv Web Serverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/08/05 登録
▽ Red Hat Enterprise Linux───────────────────── Red Hat Enterprise Linuxは、auditサブシステムのシステムコールコードフィルタリングが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2005/01/21 登録
危険度:低 影響を受けるバージョン:3AS、3ES、3WS 影響を受ける環境:Red Hat Enterprise Linux 回避策:パッチのインストール
▽ Linux Kernel─────────────────────────── Linux Kernelは、IA64上でELFバイナリを適切に処理していないことが原因でDoS攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたりシステムをクラッシュされる可能性がある。 [更新] 2005/01/14 登録
▽ Linux Kernel uselib─────────────────────── Linux Kernelは、uselib Linuxフォーマットローダ機能が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2005/01/11 登録