▽Web Help Desk────────────────────────── Web Help Deskは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/01/27 登録
▽Merak Media Player──────────────────────── Merak Media Playerは、細工された.m3u playlistファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/01/27 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Nokia Multimedia Player───────────────────── Nokia Multimedia Playerは、細工された.AVIファイルを開くことでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/01/27 登録
危険度:低 影響を受けるバージョン:1.1 影響を受ける環境:Nokia Multimedia Player 回避策:公表されていません
▽Sony Ericsson mobile phones─────────────────── 多数のSony Ericsson mobile phonesは、細工されたWAPプッシュパケットを送信されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスを不能にされる可能性がある。 2009/01/27 登録
危険度:低 影響を受けるバージョン:K530i、K610i、K618i、K660i、K810i、W660i、 W880i、W910i、Z610i 影響を受ける環境:Nokia Multimedia Player 回避策:公表されていません
▽WFTPD Pro server───────────────────────── WFTPD Pro serverは、細工されたLIST、MLST、NLST、NLST-alおよびSTATコマンドを送信されることが原因でDoS攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/01/27 登録
▽Systrace───────────────────────────── Systraceは、64-bit aware Linux Kernel tableでsyscall number checkを識別するときにエラーが発生するセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアクセスコントロール制限を回避される可能性がある。 2009/01/27 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、細工されたIPv6パケットを送信されることが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムパニックを引き起こされる可能性がある。 2009/01/27 登録
危険度:低 影響を受けるバージョン:10 x86 影響を受ける環境:Sun Solaris 回避策:公表されていません
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.50.00 RC4がリリースされた。 http://www.rimarts.co.jp/becky-j.htm