▽Opera Web browser──────────────────────── Opera Web browserは、BMPイメージをロードするときのエラーが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースを全て消費されてブラウザをフリーズされる可能性がある。 2007/12/06 登録
▽CiscoWorks Common Services──────────────────── CiscoWorks Common Servicesは、ユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/12/06 登録
▽VLC media player ActiveX plugin───────────────── VLC media player ActiveX pluginは、悪意があるウェブサイトに誘導されることが原因でメモリゾーンに上書きされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/12/04 登録
危険度:中 影響を受けるバージョン:0.8.6d未満 影響を受ける環境:Mac OS X、Windows 回避策:0.8.6d以降へのバージョンアップ
▽Cisco Security Agent for Microsoft Windows──────────── Cisco Security Agent for Microsoft Windowsは、細工されたTCP segmentをTCPポート139あるいは445に送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりメモリやシステムをクラッシュされる可能性がある。 2007/12/06 登録
危険度:低 影響を受けるバージョン:1050未満 影響を受ける環境:Sun SPARC Enterprise Server M Series XCP 回避策:ベンダの回避策を参照
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽HP OpenVMS for Integrity Servers───────────────── HP OpenVMS for Integrity Serversは、[SYSLIB]DECW$MESA3DSHR_RADEON.EXE.EXEおよび[SYSLIB]DECW$SVEXT_GLX_RADEON.EXEのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2007/12/06 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X VPND────────────────────────── Mac OS X VPND(virtual private network daemon)は、accept_connections () 機能の算数例外エラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 2007/12/06 登録
危険度:低 影響を受けるバージョン:10.5 影響を受ける環境:Mac OS X 回避策:公表されていません
▽Mac OS X───────────────────────────── Mac OS Xは、load_threadstack () 機能の整数オーバーフローエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされる可能性がある。 2007/12/06 登録
危険度:低 影響を受けるバージョン:10.4.11、10.5.1 影響を受ける環境:Mac OS X 回避策:公表されていません