<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Apple iTunes─────────────────────────── Apple iTunesは、細工されたXML radio stationリストを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2007/02/23 登録
危険度:低 影響を受けるバージョン:7.0.2 影響を受ける環境:Mac OS X、Windows 回避策:公表されていません
▽call center software─────────────────────── call center softwareは、call_entry.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/23 登録
▽VMware Workstation for Windows────────────────── VMware Workstation for Windowsは、VMwareツールサービスでの不安定なパーミションが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にVMwareハードウェア装置を停止される可能性がある。 2007/02/23 登録
▽Cisco Unified IP Phone────────────────────── 多数のCisco Unified IP Phoneは、ファームウェアで埋め込まれたデフォルトユーザ記述を含んでいることなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に電話をクラッシュされるなど様々な可能性がある。 2007/02/23 登録
危険度:高 影響を受けるバージョン:7906G、7911G、7941G、7961G、7970G、7971G 影響を受ける環境:Cisco Unified IP Phone 回避策:ベンダの回避策を参照
危険度:低 影響を受けるバージョン:GT Legends 1.1.0.0未満、GTR 2 1.1未満、 GTR FIA GT Racing Game 1.5.0.0未満、 RACE - The Official WTCC Game 1.0未満 影響を受ける環境:Windows 回避策:公表されていません
危険度:中 影響を受けるバージョン:ServerProtect Linux 1.3 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽Nortel Net Direct──────────────────────── Nortel Net Directは、/tmp/NetDirect内のaskpassおよびsurunファイルが誰でも書き換えることができることでセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上のルート特典を奪取される可能性がある。 [更新] 2007/02/22 登録