▽ dBpowerAMP Music Converter──────────────────── dBpowerAMP Music Converterは、細工された.m3u playlistファイルを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティーホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/01/10 登録
▽ USB Lock Auto-Protect────────────────────── USB Lock Auto-Protectは、弱い暗号化アルゴリズムを使用することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にパスワードを判明され、保護されたインタフェースに無許可のアクセスを実行される可能性がある。 2006/01/10 登録
▽ VisNetic Mail Server─────────────────────── VisNetic Mail Serverは、細工されたURLなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたり任意のファイルを追加される可能性がある。 2006/01/10 登録
危険度:高 影響を受けるバージョン:RealOne Player 1.0、2.0、 RealPlayer 8.0、10、10.5 影響を受ける環境:Windows 回避策:最新版へのバージョンアップ
▽ Golden FTP Server──────────────────────── Golden FTP Serverは、極端に長いAPPEコマンドによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 2006/01/10 登録
▽ Citrix Program Neighborhood─────────────────── Citrix Program Neighborhoodは、長いアプリケーション名を含んだUPDパケットによってヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/12/19 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、kernel/sysctl.cなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にバッファオーバーフローを引き起こされDoS攻撃を受けたり、機密情報を奪取される可能性がある。 2006/01/10 登録
▽ GNU cpio───────────────────────────── GNU cpioは、大きいサイズのファイルによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDoS攻撃を受けたりシステム上で任意のコードを実行される可能性がある。 2006/01/10 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、URB(USB Request Block)などによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカル攻撃者にカーネルをクラッシュされる可能性がある。 2006/01/10 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、upd_v6_get_port () 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカル攻撃者にシステムをクラッシュされる可能性がある。 2006/01/10 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、POSIXタイマーをクリアする際にDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカル攻撃者にカーネルメモリリソースを消費される可能性がある。 2006/01/10 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、IPv6 flowlabelハンドリングコードが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカル攻撃者にカーネルメモリを無効にされる可能性がある。 2006/01/10 登録
▽ IBM AIX───────────────────────────── IBM AIXは、getShellとgetCommandコマンドラインユーティリティーが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取され、さらなる攻撃を受ける可能性がある。 2006/01/10 登録
▽ Apple AirPort────────────────────────── Apple AirPortは、細工されたパケットを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に基地局ネットワークインタフェースを停止させられる可能性がある。 2006/01/10 登録
危険度: 影響を受けるバージョン: 影響を受ける環境: 回避策:ベンダの回避策を参照
▽ Eudora Internet Mail Server─────────────────── Eudora Internet Mail Server(EIMS)は、Mail Xやメール一時ファイル、NTLM認証などが原因でDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされる可能性がある。 2006/01/10 登録
危険度:低 影響を受けるバージョン:3.2.8未満 影響を受ける環境:Mac OS X 回避策:3.2.8以降へのバージョンアップ
▽ Mac OS X───────────────────────────── Mac OS Xは、細工されたHTMLファイルを作成されることが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2006/01/10 登録
危険度:低 影響を受けるバージョン:OS X 10.4.3未満、Safari 2.0.2 (416.13)未満 影響を受ける環境:Mac OS X 回避策:公表されていません
《ScanNetSecurity》