▽TubeGuru Video Sharing Script────────────────── TubeGuru Video Sharing Scriptは、ugroups.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/08/01 登録
▽HIOX Random Ad────────────────────────── HIOX Random Adは、細工されたURLリクエストをhioxRandomAd.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2008/07/31 登録
▽VLC Media Player───────────────────────── VLC Media Playerは、過度に長いfmtチャンクを含む細工されたWAVファイルを開くことでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/07/03 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽CA ARCserve Backup for Laptops and Desktops─────────── CA ARCserve Backup for Laptops and Desktopsは、TCP port 1900nのLGServer serviceに細工されたデータを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/08/01 登録
▽Blue Coat K9 Web Protection─────────────────── Blue Coat K9 Web Protectionは、過度に長いversion informationを含む細工されたHTTPリクエストを送信されることが原因で多数のスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 2008/08/01 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽nfs-utils on Red Hat Enterprise Linux────────────── nfs-utils on Red Hat Enterprise Linuxは、TCP wrappersに対するサポートが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にNFSシステムに接続される可能性がある。 2008/08/01 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽Linux Audit─────────────────────────── Linux Auditは、過度に長いコマンドアーギュメントを送信されることが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/04/02 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽nfs-utils on Red Hat Enterprise Linux────────────── nfs-utils on Red Hat Enterprise Linuxは、TCP wrappersに対するサポートが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にNFSシステムに接続される可能性がある。 2008/08/01 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽Linux Audit─────────────────────────── Linux Auditは、過度に長いコマンドアーギュメントを送信されることが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/04/02 登録
危険度:低 影響を受けるバージョン:OpenSolaris build snv_95 and prior SPARC、 OpenSolaris build snv_95 and prior x86、 10 SPARC、10 x86、9.0 SPARC、9.0 x86、 8.0 SPARC 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun N1 Service Provisioning System (SPS)───────────── Sun N1 Service Provisioning System (SPS) は、Java System Web Server pluginでのエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 2008/08/01 登録
危険度:中 影響を受けるバージョン:5.2、6.0 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.48.00がリリースされた。 http://www.rimarts.co.jp/becky-j.htm
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.27-rc1-git2がリリースされた。 http://www.kernel.org/
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.27-rc1-mm1がリリースされた。 http://www.kernel.org/