ラベル Sun Solaris の投稿を表示しています。 すべての投稿を表示
ラベル Sun Solaris の投稿を表示しています。 すべての投稿を表示

2011-09-20

Oracle Solaris, Sun Solaris

ソフト名:Oracle Solaris 11 Express, Sun Solaris 10.x (Mozilla Thunderbird 3.1.10未満)
回避策:あり
脆弱性:機密情報の奪取, 権限の昇格, システムアクセス, メモリ破壊, リモートコード実行, 解放後使用エラー, 閲覧履歴の奪取, ディレクトリトラバーサル
ソース:
CVE:CVE-2011-0069, CVE-2011-0070, CVE-2011-0072, CVE-2011-0074, CVE-2011-0077, CVE-2011-0078, CVE-2011-0080, CVE-2011-0081
危険性:High Risk

2011-08-19

Sun Solaris, Oracle Solaris 11 Express

ソフト名:Sun Solaris 9/10, Oracle Solaris 11 Express (Debian GNU/Linux 5.0)
回避策:あり
脆弱性:セキュリティ制限の回避, リダイレクト脆弱性, ファイル操作
ソース:
CVE:CVE-2010-2252
危険性:Low Risk

Sun Solaris, Oracle Solaris 11 Express

ソフト名:Sun Solaris 10, Oracle Solaris 11 Express (Mozilla Firefox 3.5.17未満/3.6.14未満)
回避策:あり
脆弱性:DoS攻撃, システムアクセス, XSS, スプーフィング攻撃, CSRF, メモリ破壊, リモートコード実行, 権限の昇格, 解放後使用エラー, バッファオーバーフロー
ソース:
CVE:CVE-2011-0053
危険性:High Risk

Sun Solaris, Oracle Solaris 11 Express

ソフト名:Sun Solaris 10, Oracle Solaris 11 Express (Adobe Flash Player 10.2.x)
回避策:あり
脆弱性:システムアクセス, 未特定のエラー, リモートコード実行, 不正Word文書
ソース:
CVE:CVE-2011-0609, CVE-2011-0611
危険性:High Risk

Sun Solaris

ソフト名:Sun Solaris 9 (Mozilla Network Security Services 3.12.6)
回避策:あり
脆弱性:スプーフィング攻撃, IPアドレスワイルドカードマッチエラー
ソース:
CVE:CVE-2010-3170
危険性:Medium Risk

Sun Solaris

ソフト名:Sun Solaris 10 (Net-snmp 5.2.1未満)
回避策:あり
脆弱性:権限の昇格, 不正アクションの実行, 不安定な一時ファイルの作成, ファイル操作, シムリンク攻撃, ローカルコード実行
ソース:
CVE:CVE-2005-1740
危険性:Medium Risk

Sun Solaris

ソフト名:Sun Solaris 10 (PostgreSQL 8.2.20/8.3.14/8.4.7/9.0.3未満)
回避策:あり
脆弱性:DoS攻撃, システムアクセス, バウンダリエラー, バッファオーバーフロー, ローカルコード実行
ソース:
CVE:CVE-2010-4015
危険性:Medium Risk

2011-07-27

Sun Solaris, Oracle Solaris

ソフト名:Sun Solaris 9/10, Oracle Solaris 11 Express (Internet Software Consortium ISC BIND 9.4.x/9.6.x/9.7.x/9.8.x)
回避策:あり
脆弱性:DoS攻撃, アサーションエラー
ソース:
CVE:CVE-2011-1910
危険性:Medium Risk

Sun Solaris, Oracle Solaris, Red Hat Fedora

ソフト名:Sun Solaris 8/9/10, Oracle Solaris 11 Express, Red Hat Fedora 14 (Internet Software Consortium ISC BIND 9.6.x/9.7.x/9.8.x)
回避策:あり, FEDORA-2011-9127にて対応
脆弱性:DoS攻撃, アップデート要求処理エラー, プロセスの終了
ソース:
CVE:CVE-2011-2464
危険性:Medium Risk

Sun Solaris, Oracle Solaris

ソフト名:Sun Solaris 10, Oracle Solaris 11 Express (Adobe Flash Player 10.2.159.1 以下)
回避策:あり
脆弱性:機密情報の奪取, システムアクセス, 不特定のエラー, 整数オーバーフローエラー, リモートコード実行, メモリ破壊, バウンダリエラー
ソース:
CVE:CVE-2011-0579, CVE-2011-0618, CVE-2011-0619, CVE-2011-0620, CVE-2011-0621, CVE-2011-0622, CVE-2011-0623, CVE-2011-0624, CVE-2011-0625, CVE-2011-0626, CVE-2011-0627, CVE-2011-0628
危険性:High Risk

2011-07-22

Sun Solaris

ソフト名:Sun Solaris 8/9/10/11 Express
回避策:あり
脆弱性:権限の昇格, DoS攻撃, システムアクセス, 不特定のエラー, ハング, クラッシュ, サービスの応答停止, サービスのクラッシュ, ローカルDoS, 不正アクションの実行
CVE:CVE-2011-2245, CVE-2011-2249, CVE-2011-2258, CVE-2011-2259, CVE-2011-2285, CVE-2011-2287, CVE-2011-2289, CVE-2011-2290, CVE-2011-2291, CVE-2011-2293, CVE-2011-2294, CVE-2011-2295, CVE-2011-2296, CVE-2011-2298
危険性:High Risk

Sun Solaris Cluster

ソフト名:Sun Solaris Cluster 3.3
回避策:アップデートにて対応
脆弱性:権限の昇格, 不特定のエラー, システムのハング, クラッシュ, データの曝露
CVE:CVE-2011-2297
危険性:Low Risk

2011-05-05

Sun Solaris

ソフト名:Sun Solaris 10 (Apache APR-util 0.x/1.x)
回避策:あり
脆弱性:機密情報の奪取, DoS攻撃, メモリの浪費, アプリケーションのクラッシュ
CVE:CVE-2009-0023, CVE-2009-1955, CVE-2009-1956
危険性:Medium Risk

Sun Solaris

ソフト名:Sun Solaris 10 (Apache APR-util 0.x/1.x)
回避策:あり
脆弱性:システムアクセス, 整数オーバーフロー, バッファオーバーフロー
CVE:CVE-2009-2412
危険性:Medium Risk

Oracle OpenSolaris, Sun Solaris

ソフト名:Oracle OpenSolaris 2009.06, Sun Solaris 10 (Apache 2.2.12未満, OpenBSD OpenSSL 0.9.8m未満)
回避策:あり
脆弱性:セキュリティ制限の回避, データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, リモートコマンド実行, CPUリソースの浪費, NULLポインタ参照エラー, クラッシュ, 入力検証エラー, TLSプロトコルエラー, マンインミドル攻撃, 不正HTTPのリクエスト, リモートコード実行
CVE:CVE-2009-1195, CVE-2009-1891, CVE-2009-3094, CVE-2009-3095, CVE-2009-3555, CVE-2010-0408, CVE-2010-0425, CVE-2010-0434, CVE-2010-1452
危険性:Medium Risk

Sun Solaris

ソフト名:Sun Solaris 10 (OpenSSL 0.9.8q未満/1.0.0c未満)
回避策:あり
脆弱性:セキュリティ制限の回避
CVE:CVE-2010-4180
危険性:Medium Risk

Sun Solaris

ソフト名:Sun Solaris 10 (Mozilla Firefox 3.5.x, Mozilla Thunderbird 3.0.x/3.1.x)
回避策:あり
脆弱性;セキュリティ制限の回避, XSS, スプーフィング, 機密情報の奪取, 権限の昇格, システムアクセス, 不特定のエラー, リモートコード実行
CVE:CVE-2010-2760, CVE-2010-2762, CVE-2010-2764, CVE-2010-2765, CVE-2010-2766, CVE-2010-2767, CVE-2010-2768, CVE-2010-2769, CVE-2010-3166, CVE-2010-3167, CVE-2010-3168, CVE-2010-3169, CVE-2010-3170, CVE-2010-3173, CVE-2010-3175, CVE-2010-3176, CVE-2010-3178, CVE-2010-3179, CVE-2010-3180, CVE-2010-3183, CVE-2010-3765, CVE-2010-3768, CVE-2010-3776, CVE-2010-3777
危険性:High Risk

Canonical Ltd. Ubuntu Linux, Sun Solaris 10

ソフト名:Canonical Ltd. Ubuntu Linux 6.06/8.04/10.04/10.10, Sun Solaris 10 (perl, CGI.pm)
回避策:USN-1129-1にて対応, あり
脆弱性:セキュリティ制限の回避, XSS, perlコード実行, HTTPレスポンス分割攻撃, HTTPヘッダインジェクション
CVE:CVE-2010-1168, CVE-2010-1447, CVE-2010-2761, CVE-2010-4410, CVE-2010-4411, CVE-2011-1487
危険性:Medium Risk