ラベル Red Hat Enterprise Linux の投稿を表示しています。 すべての投稿を表示
ラベル Red Hat Enterprise Linux の投稿を表示しています。 すべての投稿を表示

2011-09-30

Mozilla Firefox, Mozilla SeaMonkey, Mozilla Thunderbird, Red Hat Desktop, Red Hat Enterprise Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Mozilla Firefox 3.6.23未満/6.x, Mozilla SeaMonkey 2.4未満, Mozilla Thunderbird 6.x, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Canonical Ltd. Ubuntu Linux 10.04/10.10
回避策:アップデート, 7.0へのアップグレードにて対応, アップデートにて対応, 7.0へのアップグレードにて対応, RHSA-2011:1341-01, RHSA-2011:1342-01, RHSA-2011:1343-1, RHSA-2011:1344-1にて対応, USN-1210-1, USN-1213-1にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, XSS保護の回避, 不正アプリケーションのダウンロード, 不正アプリケーションの実行, バッファオーバーフロー, 不正プラグインのインストール, リモートコード実行, 解放後使用エラー, キーストロークの閲覧, レスポンス分割攻撃, 整数アンダーフローエラー
ソース:
CVE:CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2997, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232
危険性:High Risk

2011-09-23

Red Hat Desktop, Red Hat Enterprise Linux, Nokia Qt

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Nokia Qt 3.x/4.x
回避策:RHSA-2011:1323-01, RHSA-2011:1324-01, RHSA-2011:1325-01, RHSA-2011:1326-01, RHSA-2011:1327-01にて対応
脆弱性:XSS, システムアクセス, 過度に長い文字列, 不正ライブラリのロード, リモートコード実行, 不正フォントファイル, バッファオーバーフロー
ソース:
CVE:CVE-2007-0242, CVE-2011-3193, CVE-2011-3194
危険性:Medium Risk

2011-09-21

2011-09-20

OpenVZ

ソフト名:OpenVZ (Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6)
回避策:RHEL6 の042stab037.1へのアップデートにて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリリーク, カーネルのクラッシュ, システムコール, カーネルスタックメモリの曝露, バッファオーバーフロー, アロケーションエラー, アウトオブメモリ, システムのクラッシュ, CPUリソースの浪費, 整数オーバーフローエラー, メモリ破壊
ソース:
CVE:CVE-2011-1182, CVE-2011-1576, CVE-2011-1593, CVE-2011-1776, CVE-2011-1898, CVE-2011-2183, CVE-2011-2213, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2497, CVE-2011-2517, CVE-2011-2689, CVE-2011-2695
危険性:Medium Risk

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux Server 6/Workstation 6 (Squid 3.0.STABLE25未満の3.0.x/3.1.14未満の3.1.x)
回避策:RHSA-2011:1293-01にて対応
脆弱性:DoS攻撃, システムアクセス, バウンダリエラー, バッファオーバーフロー, リモートコード実行
ソース:
CVE:CVE-2011-3205
危険性:High Risk

2011-09-14

Red Hat Enterprise MRG

ソフト名:Red Hat Enterprise MRG v2 for Red Hat Enterprise Linux (version 6) (Kernel.org Linux Kernel 2.6.x)
回避策:RHSA-2011:1253-01にて対応
脆弱性:セッション乗っ取り, セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルメモリ破壊, プロセス設定の操作, カーネルのクラッシュ, デリファレンスエラー, 二重解放エラー, メモリリーク, 展開処理エラー, システムコール, NULLポインタ参照エラー, バッファオーバーフロー, アロケーションエラー, アウトオブメモリ, CPUリソースの浪費, 整数オーバーフローエラー, 区域外メモリの読み出し
ソース:
CVE:CVE-2010-4243, CVE-2010-4526, CVE-2011-1020, CVE-2011-1021, CVE-2011-1090, CVE-2011-1160, CVE-2011-1478, CVE-2011-1479, CVE-2011-1494, CVE-2011-1495, CVE-2011-1576, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1767, CVE-2011-1768, CVE-2011-1770, CVE-2011-1776, CVE-2011-2022, CVE-2011-2183, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2517, CVE-2011-2695
危険性:Medium Risk

2011-09-09

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux 5 (Server)/Desktop 5 (Kernel.org Linux Kernel 2.6.39, XenSource. Inc. Xen 3.3)
回避策:RHSA-2011:1212-01, Red Hat Bug#714867にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, クラッシュ, 入力検証エラー, ハイパーコール
ソース:
CVE:CVE-2011-2482, CVE-2011-2491, CVE-2011-2495, CVE-2011-2517, CVE-2011-2519, CVE-2011-2901
危険性:Medium Risk

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/ES 4 (libmodplug 0.8.8.3)
回避策:RHSA-2011:1264-01にて対応
脆弱性:システムアクセス, 整数オーバーフローエラー, バッファオーバーフロー, バウンダリエラー, オフバイワンエラー, スタックメモリ破壊
ソース:
CVE:CVE-2011-2911, CVE-2011-2912, CVE-2011-2913, CVE-2011-2914, CVE-2011-2915
危険性:Medium Risk

2011-09-02

Red Hat Desktop, Red Hat Enterprise Linux, IBM OS/400

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, IBM OS/400 V6R1M0 (Apache 2.2.19)
回避策:RHSA-2011:1245-01にて対応, APAR SE49334, SE49334にて対応
脆弱性:DoS攻撃, 不正HTTPのリクエスト, メモリの浪費
ソース:
CVE:CVE-2011-3192
危険性:Medium Risk

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux 5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (eCryptfs, Canonical Ltd. Ubuntu Linux 10.04/10.10)
回避策:RHSA-2011:1241-1にて対応
脆弱性:セキュリティ制限の回避, データ操作, 機密情報の奪取, 権限の昇格, DoS攻撃, マウント脆弱性, 不正アクションの実行
ソース:
CVE:CVE-2011-1831, CVE-2011-1832, CVE-2011-1833, CVE-2011-1834, CVE-2011-1835, CVE-2011-1837, CVE-2011-3145
危険性:Medium Risk

2011-08-31

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (Samba 3.x, cifs-utils)
回避策:RHSA-2011:1219-1, RHSA-2011:1220-1, RHSA-2011:1221-1にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, XSS, ファイル破損, CSRF, 不正HTTPのリクエスト, アカウント操作, 不正HTMLの実行, スクリプトコード実行
ソース:
CVE:CVE-2010-0547, CVE-2010-0787, CVE-2011-1678, CVE-2011-2522, CVE-2011-2694, CVE-2011-2724
危険性:Medium Risk

2011-08-26

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5
回避策:RHSA-2011:1196-1にて対応
脆弱性:システムアクセス, 入力検証エラー, シェルコマンドの挿入, シェルコマンド実行
ソース:
CVE:CVE-2011-2899
危険性:Medium Risk

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6 (libvirt 0.9.2)
回避策:RHSA-2011:1197-1にて対応
脆弱性:DoS攻撃, システムアクセス, 整数オーバーフローエラー, デーモンのクラッシュ, メモリ破壊, ローカルコード実行
ソース:
CVE:CVE-2011-2511
危険性:Medium Risk

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6 (Kernel.org Linux Kernel 2.6.x)
回避策:RHSA-2011:1189-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリリーク, カーネルのクラッシュ, システムコール, カーネルスタックメモリの曝露, バッファオーバーフロー, アロケーションエラー, アウトオブメモリ, システムのクラッシュ, CPUリソースの浪費, 整数オーバーフローエラー, メモリ破壊
ソース:
CVE:CVE-2011-1182, CVE-2011-1576, CVE-2011-1593, CVE-2011-1776, CVE-2011-1898, CVE-2011-2183, CVE-2011-2213, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2497, CVE-2011-2517, CVE-2011-2689, CVE-2011-2695
危険性:Medium Risk

2011-08-19

Mozilla Firefox, Mozilla Thunderbird, Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Mozilla Firefox 3.6.20未満, Mozilla Thunderbird 3.1.12未満, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6
回避策:アップデート, MFSA 2011-30, MFSA 2011-32にて対応, RHSA-2011:1164-1, RHSA-2011:1165-1, RHSA-2011:1166-1, RHSA-2011:1167-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, システムアクセス, 不特定のエラー, メモリ破壊, 解放後使用エラー, 不正Java Scriptコード実行, ポインタ間接参照エラー, リモートコード実行, 不正ライブラリのロード
ソース:
CVE:CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
危険性:High Risk

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4 (FreeType)
回避策:RHSA-2011:1161-01にて対応
脆弱性:システムアクセス, 不正フォントファイル, バッファオーバーフロー
ソース:
CVE:CVE-2011-2895
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux, Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (Internet Software Consortium ISC DHCP 3.1.0〜3.1-ESV-R1/4.1.0〜4.1.2rc1/4.1-ESV〜4.1-ESV-R3b1/4.2.0〜4.2.2rc1)
回避策:USN-1190-1にて対応, RHSA-2011:1160-1にて対応
脆弱性:DoS攻撃, 不特定のエラー, サーバの停止
ソース:
CVE:CVE-2011-2748, CVE-2011-2749
危険性:Medium Risk