ラベル カーネルメモリの曝露 の投稿を表示しています。 すべての投稿を表示
ラベル カーネルメモリの曝露 の投稿を表示しています。 すべての投稿を表示

2011-07-13

Microsoft Windows

ソフト名:Microsoft Windows XP Home Edition/XP Professional/Server 2003 Datacenter Edition/Server 2003 Enterprise Edition/Server 2003 Standard Edition/Server 2003 Web Edition/Storage Server 2003/Vista/Server 2008/7
回避策:MS11-056 (KB2507938)にて対応
脆弱性:権限の昇格, プロセスの終了, 入力検証エラー, インデックスエラー, カーネルメモリの曝露, 整数オーバーフローエラー, メモリ破壊
CVE:CVE-2011-1281, CVE-2011-1282, CVE-2011-1283, CVE-2011-1284, CVE-2011-1870
危険性:Medium Risk

Microsoft Windows

ソフト名:Microsoft Windows XP Home Edition/XP Professional/Server 2003 Datacenter Edition/Server 2003 Enterprise Edition/Server 2003 Standard Edition/Server 2003 Web Edition/Storage Server 2003/Vista/Server 2008/7
回避策:MS11-054 (KB2555917)にて対応
脆弱性:機密情報の奪取, 権限の昇格, 解放後使用エラー, ローカルコード実行, NULLポインタ参照エラー, カーネルメモリの曝露
CVE:CVE-2011-1874, CVE-2011-1875, CVE-2011-1876, CVE-2011-1877, CVE-2011-1878, CVE-2011-1879, CVE-2011-1880, CVE-2011-1881, CVE-2011-1882, CVE-2011-1883, CVE-2011-1884, CVE-2011-1885, CVE-2011-1886, CVE-2011-1887, CVE-2011-1888
危険性:Medium Risk

2011-06-10

OpenVZ

ソフト名:OpenVZ (Red Hat Enterprise Linux 5 (Server)/Desktop 5)
回避策:kernel branch RHEL5 version 028stab091.1アップデートにて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, カーネルメモリの曝露, ホストシステムのロックアップ, メモリリーク
CVE:CVE-2011-0726, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1093, CVE-2011-1163, CVE-2011-1166, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1763
危険性:Medium Risk

2011-06-03

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux 5 (Server)/Desktop 5 (Kernel.org Linux Kernel 2.6.x, XenSource. Inc. Xen 3.x/4.x)
回避策:RHSA-2011:0833-01にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, カーネルメモリの曝露, ホストシステムのロックアップ, メモリリーク
CVE:CVE-2011-0726, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1093, CVE-2011-1163, CVE-2011-1166, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1763
危険性:Medium Risk

2011-03-09

NetBSD

ソフト名:NetBSD 4.0
回避策:NetBSD-SA2011-003にて対応
脆弱性:DoS攻撃, アサーションエラー, カーネルメモリの曝露
ソース:
http://www.netbsd.org/releases/formal-4/NetBSD-4.0.html
http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2011-003.txt.asc
http://secunia.com/advisories/43637/
危険性:Low Risk

OpenVZ

ソフト名:OpenVZ 2.6.32-feoktistov.1未満
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, バッファオーバーフロー, リモートコード実行, カーネルメモリの曝露
ソース:
http://wiki.openvz.org/Main_Page
http://wiki.openvz.org/Download/kernel/2.6.32/2.6.32-feoktistov.1
http://secunia.com/advisories/42570/
http://secunia.com/advisories/42765/
http://secunia.com/advisories/43641/
http://dvw-j.blogspot.com/2010/12/linux-kernel.html
http://dvw-j.blogspot.com/2011/01/linux-kernel.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4346
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4527
CVE:CVE-2010-4346, CVE-2010-4527
危険性:Medium Risk

2010-12-24

2010-10-01