ラベル Sun JAVA の投稿を表示しています。 すべての投稿を表示
ラベル Sun JAVA の投稿を表示しています。 すべての投稿を表示

2011-09-16

HP Network Node Manager i

ソフト名:HP Network Node Manager i (NNMi) 8.1.x/9.0.x (Sun JAVA 1.x)
回避策:HPSBMU02703 SSRT100242にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, 不正Webページ, リモートコード実行, バッファオーバーフロー, 不特定のエラー, 整数オーバーフローエラー, メモリ破壊, メモリの浪費, HTTPヘッダ構文解析エラー
ソース:
CVE:CVE-2009-3867, CVE-2009-3868, CVE-2009-3869, CVE-2009-3871, CVE-2009-3872, CVE-2009-3873, CVE-2009-3874, CVE-2009-3875, CVE-2009-3876, CVE-2009-3877
危険性:Medium Risk

2011-09-02

2011-08-31

Novell SUSE Linux Enterprise Server

ソフト名:Novell SUSE Linux Enterprise Server (SLES) 10/11 (Sun Java)
回避策:SUSE-SU-2011:0966-1にて対応
脆弱性:XSS, データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行, バッファオーバーフロー, バウンダリエラー
ソース:
CVE:CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0862, CVE-2011-0865, CVE-2011-0866, CVE-2011-0867, CVE-2011-0871, CVE-2011-0872
危険性:High Risk

2011-07-15

日立 Cosminexus, 日立 Developer's Kit, 日立 Processing Kit, 日立 uCosminexus

ソフト名:日立 Cosminexus 6.x/7.x/8.x/Studio 4.x, 日立 Developer's Kit for Java, 日立 Processing Kit for XML, 日立 uCosminexus Application Server/Client/Developer/Operator/Portal Framework/Service Architect/Service Platform (Sun JAVA)
回避策:HS11-015にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0866, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872, CVE-2011-0873
危険性:High Risk

2011-07-01

Apple Mac OS X

ソフト名:Apple Mac OS X (Sun JAVA)
回避策:アップデートにて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0802, CVE-2011-0814, CVE-2011-0862, CVE-2011-0863, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0873
危険性:High Risk

2011-06-29

Novell openSUSE

ソフト名:Novell openSUSE 11.3/11.4 (Sun JAVA)
回避策:openSUSE-SU-2011:0706-1にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0815, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872
危険性:High Risk

2011-06-21

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (Sun Java JDK 1.5.x/JDK 1.6.x/JDK 6.x/JRE 1.6.x/6.x/SDK 1.4.x)
回避策:USN-1154-1にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0815, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872
危険性:High Risk

2011-06-15

Novell openSUSE

ソフト名:Novell openSUSE 11.3/11.4 (Sun Java 1.6.0)
回避策:openSUSE-SU-2011:0633-1にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0786, CVE-2011-0788, CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0817, CVE-2011-0862, CVE-2011-0863, CVE-2011-0864, CVE-2011-0865, CVE-2011-0866, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872, CVE-2011-0873
危険性:High Risk

2011-06-14

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Sun Java 1.6.0)
回避策:FEDORA-2011-8003にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0815, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872
危険性:High Risk

2011-06-10

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6 (Sun Java JDK 1.5.x/1.6.x/6.x, Sun Java JRE 1.4.x/1.5.x/5.x/1.6.x/6.x, Sun Java SDK 1.4.x)
回避策:RHSA-2011:0858-1にて対応
脆弱性:DoS攻撃
CVE:CVE-2009-2625
危険性:Medium Risk

Sun Java, Red Hat Enterprise Linux, Red Hat Enterprise Linux Extras, Red Hat Enterprise Linux Desktop Supplementary

ソフト名:Sun Java JDK 1.5.x/1.6.x/6.x, Sun Java JRE 1.6.x/6.x, Sun Java SDK 1.4.x, Red Hat Enterprise Linux 5 (Server)/Desktop 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Red Hat Enterprise Linux Extras v. 4, Red Hat Enterprise Linux Desktop Supplementary (v. 5 client)/Supplementary (v. 5 server)/Desktop Supplementary (v. 6)/HPC Node Supplementary (v. 6)/Server Supplementary (v. 6)/Workstation Supplementary (v. 6)
回避策:アップデートにて対応, RHSA-2011:0856-1, RHSA-2011:0857-1, RHSA-2011:0860-1にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
CVE:CVE-2011-0786, CVE-2011-0788, CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0817, CVE-2011-0862, CVE-2011-0863, CVE-2011-0864, CVE-2011-0865, CVE-2011-0866, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872, CVE-2011-0873
危険性:High Risk

2011-06-07

HP HP-UX

ソフト名:HP HP-UX 11.x (Sun Java 1.x)
回避策:HPSBUX02685 SSRT100505にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 無限ループ, 入力検証エラー, リモートコード実行, ヒープメモリ破壊, 符号拡張エラー, 貼り付け操作強制エラー, NTLM認証ハッシュの曝露
CVE:CVE-2010-4422, CVE-2010-4447, CVE-2010-4448, CVE-2010-4450, CVE-2010-4452, CVE-2010-4454, CVE-2010-4462, CVE-2010-4463, CVE-2010-4465, CVE-2010-4466, CVE-2010-4467, CVE-2010-4468, CVE-2010-4469, CVE-2010-4470, CVE-2010-4471, CVE-2010-4472, CVE-2010-4473, CVE-2010-4475, CVE-2010-4476
危険性:High Risk

2011-04-26

Sun Java System Access Manager, Sun OpenSSO Enterprise

ソフト名:Sun Java System Access Manager 7.1, Sun OpenSSO Enterprise 8.0
回避策:あり
脆弱性:データ操作, 機密情報の奪取, 不特定のエラー
CVE:CVE-2011-0844, CVE-2011-0847
危険性:Medium Risk

Oracle iPlanet Web Server, IBM Tivoli Netview

ソフト名:Oracle iPlanet Web Server 6.1/7.0, IBM Tivoli Netview for z/OS 5.2.0/5.3.0/5.4.0 (Sun JAVA JDK 5.0 Update 27以下/JDK 6 Update 23以下/JRE 6 Update 23以下)
回避策:あり, 未対応
脆弱性:DoS攻撃, 無限ループ
CVE:CVE-2010-4476
危険性:Medium Risk