<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Apache Tomcat JK Web Server Connector────────────── Apache Tomcat JK Web Server Connectorは、map_uri_to_worker() 機能が適切なチェックを行っていないことが原因で、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/03/05 登録
▽ Symantec Mail Security for SMTP───────────────── Symantec Mail Security for SMTPは、電子メールヘッダを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 2007/03/05 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、bookmarkletが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/03/05 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Citrix Presentation Server Client for Windows────────── Citrix Presentation Server Client for Windowsは、細工されたウェブサイトを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意があるウェブサイトへ誘導されてシステム上で任意のコードを実行される可能性がある。 [更新] 2007/03/02 登録
▽ KDE Konqueror────────────────────────── KDE Konquerorは、細工されたpixmapイメージファイルを作成されることが原因で整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/10/19 登録
▽ Open Motif──────────────────────────── Open Motifは、open_source_file ()機能に悪意があるデータを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2005/12/05 登録
▽ Red Hat Linux kernel─────────────────────── Red Hat Linux kernelは、Red Hat Linux audit subsystemのfile watch implementationが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルパニックを引き起こされる可能性がある。 [更新] 2007/02/28 登録
危険度:低 影響を受けるバージョン:4 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽ Red Hat Sysreport──────────────────────── Red Hat Sysreportは、不安定な一時ファイルを作成することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密性が高いシステムインフォメーションを奪取される可能性がある。 [更新] 2005/08/11 登録