▽ MIT Kerberos─────────────────────────── MIT Kerberos Key Distribution Center(KDC)は、krb5ライブラリなどが原因でヒープベースのバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2005/07/13 登録
危険度:高 影響を受けるバージョン:krb5〜krb5-1.4.1 影響を受ける環境:UNIX、Linux、Windows 回避策:krb5 to krb5-1.4.2以降へのバージョンアップ
▽ GNU Texinfo─────────────────────────── GNU Texinfoは、textindex.cのsort_offline () 機能が予測可能なファイル名でファイルを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のファイルを作成されたり上書きされる可能性がある。[更新] 2005/09/16 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、Xsun(1)およびXprt(1)コマンドに特定されていないセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/09/28 登録
危険度:高 影響を受けるバージョン:7、8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照