▽ flyspray ME component for Mambo───────────────── flyspray ME component for Mamboは、「/.../」を含んだ細工されたURLリクエストをstartdown.phpスクリプトに送ることディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを閲覧される可能性がある。 [更新] 2006/11/29 登録
▽ Songbird Media Player────────────────────── Songbird Media Playerは、unicodeコンバータが拡張ASCIIを処理する際にフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースをすべて消費され、システムをクラッシュされる可能性がある。 2006/11/30 登録
▽ Active News Manager─────────────────────── Active News Managerは、activeNews_comments.asp、activeNews_search.aspおよびactiveNews_categories.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2006/11/20 登録
▽ GNU tar───────────────────────────── GNU tarは、GNUTYPE_NAMES tarレコードタイプを適切にチェックしていないことが原因でシムリンク攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを上書きされる可能性がある。 [更新] 2006/11/29 登録
▽ GNU gv────────────────────────────── GNU gvは、過度に長いコメントを送信されることが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/11/10 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ GNU Texinfo─────────────────────────── GNU Texinfoは、悪意があるTexinfoファイルを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアプリケーションをクラッシュされたり、システム上で任意のコードを実行される可能性がある。 [更新] 2006/11/10 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Mac OS X────────────────────────── Appleは、Mac OS Xの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 2006/11/30 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、細工されたインプットをshared_region_make_private_np ()システムコールに送信することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行したり、システムをクラッシュされる可能性がある。 2006/11/30 登録
危険度:高 影響を受けるバージョン:10.3.9以前 影響を受ける環境:Mac OS X 回避策:公表されていません