ラベル Novell Open Enterprise Server の投稿を表示しています。 すべての投稿を表示
ラベル Novell Open Enterprise Server の投稿を表示しています。 すべての投稿を表示

2011-05-15

Novell Open Enterprise Server, Canonical Ltd. Ubuntu Linux, Debian GNU/Linux

ソフト名:Novell Open Enterprise Server 1.x/2.x, Canonical Ltd. Ubuntu Linux 6.06/8.04/10.04/10.10, Debian GNU/Linux 5.0/6.0 (Postfix 2.5.13未満/2.6.10未満/2.7.4未満/2.8.3未満)
回避策:SUSE-SA:2011:023にて対応, USN-1131-1にて対応, あり
脆弱性:DoS攻撃, システムアクセス, データ操作, 不正アクセス, リモートコード実行, テキストインジェクション
CVE:CVE-2009-2939, CVE-2011-0411, CVE-2011-1720
危険性:Medium Risk

Novell Open Enterprise Server

ソフト名:Novell Open Enterprise Server 1.x/2.x (GnuTLS 2.x)
回避策:SUSE-SU-2011:0415-1にて対応
脆弱性:データ操作, TLSプロトコルエラー, テキストインジェクション, マンインミドル攻撃
CVE:CVE-2009-3555
危険性:Medium Risk

Novell Open Enterprise Server

ソフト名:Novell Open Enterprise Server 1.x/2.x (OpenBSD OpenSSL 0.98q未満/1.0.0c未満)
回避策:SUSE-SU-2011:0430-1にて対応
脆弱性:セキュリティ制限の回避
CVE:CVE-2010-4180
危険性:Medium Risk

2011-04-12

Novell openSUSE, Novell SUSE Linux Enterprise Server, Novell Open Enterprise Server

ソフト名:Novell openSUSE 11.2/11.3/11.4, Novell SUSE Linux Enterprise Server 9/10/11, Novell Open Enterprise Server 1.x/2.x (Internet Software Consortium ISC DHCP 3/4.1.x/4.2.x)
回避策:SUSE-SU-2011:0305-1, SUSE-SU-2011:0322-1, SUSE-SU-2011:0323-1, openSUSE-SU-2011:0320-1, openSUSE-SU-2011:0321-1にて対応
脆弱性:システムアクセス, 応答処理の脆弱性
CVE:CVE-2011-0997
危険性:Medium Risk

dhcpcd, Novell SUSE Linux Enterprise Server, Novell Open Enterprise Server

ソフト名:dhcpcd 5.2.12未満, Novell SUSE Linux Enterprise Server 9/10/11, Novell Open Enterprise Server 1.x/2.x
回避策:アップデートにて対応, SUSE-SU-2011:0301-1, SUSE-SU-2011:0301-2, SUSE-SU-2011:0324-1, SUSE-SU-2011:0305-2, SUSE-SU-2011:0305-3にて対応
脆弱性:システムアクセス, シェルコマンドの挿入, シェルコマンド実行
CVE:CVE-2011-0996
危険性:Medium Risk

2011-04-05

Novell Open Enterprise Server, Novell openSUSE, Novell SUSE Linux Enterprise Server, Red Hat Enterprise Linux

ソフト名:Novell Open Enterprise Server 1.x/2.x, Novell openSUSE 11.2/11.3, Novell SUSE Linux Enterprise Server (SLES) 11, Red Hat Enterprise Linux Server 6/Workstation 6 (Quagga 0.99.17未満/0.99.18未満)
回避策:SUSE-SU-2011:0269-1, SUSE-SU-2011:0262-1, openSUSE-SU-2011:0274-1にて対応, RHSA-2011:0406-01にて対応
脆弱性:DoS攻撃, システムアクセス, デーモンのクラッシュ, NULLポインタ参照エラー, バウンダリエラー, バッファオーバーフロー, リモートコード実行
CVE:CVE-2010-1674, CVE-2010-1675, CVE-2010-2948, CVE-2010-2949
危険性:Medium Risk

2011-03-22

Novell Open Enterprise Server

ソフト名:Novell Open Enterprise Server 1.x (SUSE Linux Enterprise Server (SLES) 11, libtiff)
回避策:SUSE-SU-2011:0189-1にて対応
脆弱性:システムアクセス, メモリ破壊, バッファオーバーフロー, バウンダリエラー, 二重解放エラー, 解放後使用エラー, リモートコード実行
ソース:http://www.novell.com/products/openenterpriseserver/
https://hermes.opensuse.org/messages/7654705
http://secunia.com/advisories/43582/
http://secunia.com/advisories/43593/
http://secunia.com/advisories/43810/
http://dvw-j.blogspot.com/2011/03/libtiff-red-hat-desktop-red-hat.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0191
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0192
CVE:CVE-2011-0191, CVE-2011-0192
危険性:High Risk

2011-03-18

Novell Open Enterprise Server

ソフト名:Novell Open Enterprise Server 2.x (IBM Java 5.0.0 SR12 FP2 / FP3未満)
回避策:SUSE-SU-2011:0186-1にて対応
脆弱性:データ操作, DoS攻撃, システムアクセス, 機密情報の奪取, セキュリティ制限の回避, リモートコード実行, メモリ破壊, 整数オーバーフロー, アロケーションエラー, 入力検証エラー, バッファオーバーフロー, バウンダリエラー
ソース:
http://www.novell.com/products/openenterpriseserver/
https://hermes.opensuse.org/messages/7645637
http://secunia.com/advisories/41882/
http://secunia.com/advisories/43804/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3553
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3557
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3571
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4476
CVE:CVE-2010-3553, CVE-2010-3557, CVE-2010-3571, CVE-2010-4476
危険性:High Risk

2010-12-21

SUSE Linux Enterprise Server, Novell Open Enterprise Server

ソフト名:SUSE Linux Enterprise Server 9~11, Novell Open Enterprise Server 1.x
回避策:SUSE-SA:2010:061にて対応
脆弱性:セキュリティ制限の回避, データ操作, 機密情報の奪取, 不正アクセス, DoS攻撃, リモートコード実行, メモリ破壊, 整数オーバーフロー, メモリアロケーションエラー, インプット承認エラー, バウンダリエラー, JAVAランタイムエラー, IPアドレスの奪取
ソース:
http://www.novell.com/products/server/
http://www.novell.com/promo/home/sle11.html
http://www.novell.com/products/openenterpriseserver/
http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00005.html
http://secunia.com/advisories/41791/
http://secunia.com/advisories/42681/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3555
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3541
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3548
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3549
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3551
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3553
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3556
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3557
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3562
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3565
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3568
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3569
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3571
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3572
CVE:CVE-2009-3555, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3551, CVE-2010-3553, CVE-2010-3556, CVE-2010-3557, CVE-2010-3562, CVE-2010-3565, CVE-2010-3568, CVE-2010-3569, CVE-2010-3571, CVE-2010-3572
危険性:High Risk