ラベル スタックオーバーフロー の投稿を表示しています。 すべての投稿を表示
ラベル スタックオーバーフロー の投稿を表示しています。 すべての投稿を表示

2011-07-20

Novell openSUSE

ソフト名:Novell openSUSE 11.3/11.4 (MySQL 5.1.51未満)
回避策:openSUSE-SU-2011:0774-1, openSUSE-SU-2011:0799-1にて対応
脆弱性:権限の昇格, DoS攻撃, サーバのクラッシュ, 無限ループ, スタックオーバーフロー
CVE:CVE-2010-3833, CVE-2010-3834, CVE-2010-3835, CVE-2010-3836, CVE-2010-3837, CVE-2010-3838, CVE-2010-3839, CVE-2010-3840
危険性:Medium Risk

Novell SUSE Linux Enterprise Server

ソフト名:Novell SUSE Linux Enterprise Server (SLES) 10/11 (Apache APR 1.4.4以下)
回避策:SUSE-SU-2011:0763-1, SUSE-SU-2011:0797-1にて対応
脆弱性:DoS攻撃, 無限再帰エラー, スタックオーバーフロー, 無限ループ, メモリの浪費
CVE:CVE-2010-1623, CVE-2011-0419, CVE-2011-1928
危険性:Medium Risk

IBM HTTP Server

ソフト名:IBM HTTP Server 6.1.x/7.0.x
回避策:APAR PM38826, 6.1.0.39/7.0.0.19へのアップデートにて対応
脆弱性:DoS攻撃, 無限再帰エラー, スタックオーバーフロー, 無限ループ
CVE:CVE-2011-0419, CVE-2011-1928
危険性:Medium Risk

2011-07-12

MariaDB, Novell openSUSE

ソフト名:MariaDB 5.x, Novell openSUSE 11.3/11.4
回避策:5.1.53へのアップデートにて対応, openSUSE-SU-2011:0743-1にて対応
脆弱性:権限の昇格, DoS攻撃, サーバのクラッシュ, 無限ループ, スタックオーバーフロー
CVE:CVE-2010-3833, CVE-2010-3834, CVE-2010-3835, CVE-2010-3836, CVE-2010-3837, CVE-2010-3838, CVE-2010-3839, CVE-2010-3840
危険性:Medium Risk

2011-06-17

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (Kernel.org Linux Kernel 2.6.x)
回避策:SUSE-SU-2011:0635-1にて対応
脆弱性:セキュリティ制限の回避, 権限の昇格, DoS攻撃, 解放後使用エラー, カーネルのクラッシュ, メモリ破壊, リモートコード実行, 整数切り捨てエラー, 整数オーバーフロー, バウンダリエラー, スタックオーバーフロー
CVE:CVE-2010-2521, CVE-2010-3081, CVE-2010-3848, CVE-2010-3849, CVE-2010-3850, CVE-2010-4157, CVE-2010-4160, CVE-2010-4258, CVE-2011-1573
危険性:Medium Risk

2011-05-15

Apache, Apache APR, Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Apache 2.2.18未満, Apache APR 1.4.4未満, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/HPC Node 6/Server 6/Workstation 6
回避策:アップデートにて対応, RHSA-2011:0507-1にて対応
脆弱性:DoS攻撃, 無限再帰エラー, スタックオーバーフロー
CVE:CVE-2011-0419
危険性:Medium Risk

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (D-Bus 1.2.4/1.4.0)
回避策:SUSE-SU-2011:0123-2にて対応
脆弱性:DoS攻撃, アプリケーションの終了, スタックオーバーフロー, デーモンのクラッシュ
CVE:CVE-2008-3834, CVE-2009-1189, CVE-2010-4352
危険性:Low Risk

2011-03-23

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Workstation 5 (Wireshark 1.2.15未満/1.4.4未満)
回避策:RHSA-2011:0370-1にて対応
脆弱性:DoS攻撃, システムアクセス, 無限再帰エラー, スタックオーバーフロー, ポインタ初期化エラー, クラッシュ, バッファオーバーフロー, リモートコード実行, メモリの浪費, 入力検証エラー, NULLポインタ参照エラー
CVE:CVE-2010-3445, CVE-2011-0024, CVE-2011-0538, CVE-2011-1139, CVE-2011-1140, CVE-2011-1141, CVE-2011-1143
危険性:High Risk

2011-03-22

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0/6.0 (PHP 5.3.3)
回避策:DSA-2195-1にて対応
脆弱性:権限の昇格, DoS攻撃, セキュリティ制限の回避, スタックオーバーフロー, XSS, SQLインジェクション, 二重解放エラー, NULLポインタ参照エラー, 整数オーバーフローエラー, バウンダリエラー, リモートコード実行
ソース:http://www.debian.org/
http://secunia.com/advisories/41724/
http://secunia.com/advisories/43449/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3709
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3710
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3870
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4150
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0441
CVE:CVE-2010-3709, CVE-2010-3710, CVE-2010-3870, CVE-2010-4150, CVE-2011-0441
危険性:Medium Risk