ラベル セキュリティ制限の回避 の投稿を表示しています。 すべての投稿を表示
ラベル セキュリティ制限の回避 の投稿を表示しています。 すべての投稿を表示

2011-09-30

Mozilla Firefox, Mozilla SeaMonkey, Mozilla Thunderbird, Red Hat Desktop, Red Hat Enterprise Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Mozilla Firefox 3.6.23未満/6.x, Mozilla SeaMonkey 2.4未満, Mozilla Thunderbird 6.x, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Canonical Ltd. Ubuntu Linux 10.04/10.10
回避策:アップデート, 7.0へのアップグレードにて対応, アップデートにて対応, 7.0へのアップグレードにて対応, RHSA-2011:1341-01, RHSA-2011:1342-01, RHSA-2011:1343-1, RHSA-2011:1344-1にて対応, USN-1210-1, USN-1213-1にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不特定のエラー, メモリ破壊, XSS保護の回避, 不正アプリケーションのダウンロード, 不正アプリケーションの実行, バッファオーバーフロー, 不正プラグインのインストール, リモートコード実行, 解放後使用エラー, キーストロークの閲覧, レスポンス分割攻撃, 整数アンダーフローエラー
ソース:
CVE:CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2997, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232
危険性:High Risk

2011-09-28

AdaptCMS

ソフト名:AdaptCMS 2.0.1
回避策:未対応
脆弱性:セキュリティ制限の回避, XSS, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04 (Kernel.org Linux Kernel 2.6.x)
回避策:USN-1216-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルスタックメモリの曝露, プロセス設定の操作, 不正パケット, メモリの浪費, メモリ破壊, メモリリーク, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション
ソース:
CVE:CVE-2010-4076, CVE-2010-4077, CVE-2010-4251, CVE-2010-4805, CVE-2011-1020, CVE-2011-1493, CVE-2011-1577, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
危険性:Medium Risk

2011-09-27

JAKCMS

ソフト名:JAKCMS 2.2.6
回避策:未対応
脆弱性:セキュリティ制限の回避, システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0 (Kernel.org Linux Kernel 2.6.x)
回避策:DSA-2310-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, ファイル操作, 整数オーバーフローエラー, クラッシュ, NULLポインタの逆参照, カーネルメモリ破壊, メモリ情報の曝露, プロセス設定の操作, 展開処理エラー, メモリリーク, カーネルスタックメモリの曝露, 不正CIFSメッセージ
ソース:
CVE:CVE-2009-4067, CVE-2011-0712, CVE-2011-1020, CVE-2011-2209, CVE-2011-2211, CVE-2011-2213, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2525, CVE-2011-2928, CVE-2011-3188, CVE-2011-3191
危険性:Medium Risk

MoboTap Inc. Dolphin Browser HD

ソフト名:MoboTap Inc. Dolphin Browser HD for Android 6.0.0
回避策:6.1.0へのアップデートにて対応
脆弱性:セキュリティ制限の回避, XSS, スクリプトの挿入, 不正アプリケーションのインストール
ソース:
危険性:Low Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (OpenLDAP 2.4.24未満)
回避策:FEDORA-2011-3627にて対応
脆弱性:セキュリティ制限の回避, DoS攻撃, パスワード脆弱性, クラッシュ
ソース:
CVE:CVE-2011-1024, CVE-2011-1025, CVE-2011-1081
危険性:Medium Risk

Red Hat JBoss Enterprise SOA Platform

ソフト名:Red Hat JBoss Enterprise SOA Platform 5.x (SpringSource Spring Framework 3.0.0〜3.0.5)
回避策:RHSA-2011:1334-01にて対応
脆弱性:システムアクセス, 不特定のエラー, リモートコード実行, セキュリティ制限の回避
ソース:
CVE:CVE-2011-2894
危険性:High Risk

Debian apt, Canonical Ltd. Ubuntu Linux

ソフト名:Debian apt 0.x, Canonical Ltd. Ubuntu Linux 8.04/10.04/10.10
回避策:未対応, USN-1215-1にて対応
脆弱性:セキュリティ制限の回避, スプーフィング, マンインミドル攻撃,
ソース:
危険性:Medium Risk

Red Hat Enterprise Linux Supplementary, Novell openSUSE

ソフト名:Red Hat Enterprise Linux Supplementary (Desktop Supplementary (v. 5 client)/Supplementary (v. 5 server)/Desktop Supplementary (v. 6)/Server Supplementary (v. 6)/Workstation Supplementary (v. 6)), Novell openSUSE 11.3/11.4 (Adobe Flash Player 10.x)
回避策:RHSA-2011:1333-01にて対応, openSUSE-SU-2011:1060-1にて対応
脆弱性:セキュリティ制限の回避, XSS, システムアクセス, 不正HTMLの実行, スクリプトコード実行, バッファオーバーフロー, 論理エラー, メモリ破壊
ソース:
CVE:CVE-2011-2426, CVE-2011-2427, CVE-2011-2428, CVE-2011-2429, CVE-2011-2430, CVE-2011-2444
危険性:High Risk

2011-09-23

Opera Software Opera Mobile

ソフト名:Opera Software Opera Mobile for Android 11.1
回避策:11.1 update 2へのアップデートにて対応
脆弱性:セキュリティ制限の回避, 不正Java Scriptコード実行, 不正アプリケーション
ソース:
危険性:Low Risk

Cisco Identity Services Engine

ソフト名:Cisco Identity Services Engine (ISE) 1.0.4.MR2未満
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, デバイスの操作
ソース:
CVE:CVE-2011-3290
危険性:Medium Risk

Google Chrome

ソフト名:Google Chrome 14.x (Adobe Flash Player 10.x)
回避策:14.0.835.186へのアップデートにて対応
脆弱性:セキュリティ制限の回避, XSS, システムアクセス, 不正HTMLの実行, スクリプトコード実行, バッファオーバーフロー, 論理エラー, メモリ破壊
ソース:
CVE:CVE-2011-2426, CVE-2011-2427, CVE-2011-2428, CVE-2011-2429, CVE-2011-2430, CVE-2011-2444
危険性:High Risk

2011-09-20

Red Hat Fedora

ソフト名:Red Hat Fedora 14
回避策:FEDORA-2011-11537にて対応
脆弱性:セキュリティ制限の回避, DoS攻撃, システムアクセス
ソース:
CVE:CVE-2011-1148, CVE-2011-1938, CVE-2011-2202, CVE-2011-2483
危険性:Medium Risk

Google Chrome

ソフト名:Google Chrome 13.x
回避策:14.0.835.163へのアップデートにて対応
脆弱性:セキュリティ制限の回避, スプーフィング, 機密情報の奪取, システムアクセス, 不特定のエラー, 区域外メモリの使用, 解放後使用エラー, オフバイワンエラー, 二重解放エラー
ソース:
CVE:CVE-2011-2834, CVE-2011-2835, CVE-2011-2836, CVE-2011-2837, CVE-2011-2838, CVE-2011-2839, CVE-2011-2840, CVE-2011-2841, CVE-2011-2842, CVE-2011-2843, CVE-2011-2844, CVE-2011-2846, CVE-2011-2847, CVE-2011-2848, CVE-2011-2849, CVE-2011-2850, CVE-2011-2851, CVE-2011-2852, CVE-2011-2853, CVE-2011-2854, CVE-2011-2855, CVE-2011-2856, CVE-2011-2857, CVE-2011-2858, CVE-2011-2859, CVE-2011-2860, CVE-2011-2861, CVE-2011-2862, CVE-2011-2864, CVE-2011-2874, CVE-2011-2875, CVE-2011-3234
危険性:High Risk

OpenVZ

ソフト名:OpenVZ (Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6)
回避策:RHEL6 の042stab037.1へのアップデートにて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリリーク, カーネルのクラッシュ, システムコール, カーネルスタックメモリの曝露, バッファオーバーフロー, アロケーションエラー, アウトオブメモリ, システムのクラッシュ, CPUリソースの浪費, 整数オーバーフローエラー, メモリ破壊
ソース:
CVE:CVE-2011-1182, CVE-2011-1576, CVE-2011-1593, CVE-2011-1776, CVE-2011-1898, CVE-2011-2183, CVE-2011-2213, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2497, CVE-2011-2517, CVE-2011-2689, CVE-2011-2695
危険性:Medium Risk

Blue Coat Director

ソフト名:Blue Coat Director (SGME) 5.5.2.3 (OpenBSD OpenSSH 3.6.1p1, Apache 1.3.41/2.0.63/2.0.64/2.2.x)
回避策:あり
脆弱性:セキュリティ制限の回避, XSS, 機密情報の奪取, DoS攻撃, システムアクセス, ユーザー名リストの曝露, メモリの浪費, 不正HTMLの実行, スクリプトコード実行, NULLポインタの逆参照, クラッシュ, イベントのハング, 入力検証エラー, CPUリソースの浪費
ソース:
CVE:CVE-2003-0190, CVE-2005-2666, CVE-2008-2364, CVE-2008-2939, CVE-2009-1891, CVE-2009-2412, CVE-2009-3094, CVE-2009-3095, CVE-2009-3555, CVE-2009-3560, CVE-2009-3720, CVE-2010-0425, CVE-2010-0434, CVE-2010-1452, CVE-2010-1623
危険性:Medium Risk

Kolab Server

ソフト名:Kolab Server 2.x
回避策:2.3.3へのアップデートにて対応
脆弱性:セキュリティ制限の回避, DoS攻撃, システムアクセス, ファイルパスインジェクション, ファイル操作, 不正HTTPのリクエスト, メモリの浪費, CRLの受け入れ, 無効なハンドシェイクメッセージの送信, サーバのクラッシュ, バッファオーバーフロー, バウンダリエラー
ソース:
CVE:CVE-2011-1148, CVE-2011-1938, CVE-2011-2202, CVE-2011-2483, CVE-2011-3192, CVE-2011-3207, CVE-2011-3208, CVE-2011-3210
危険性:Medium Risk

2011-09-16

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (Kernel.org Linux Kernel 2.6.x)
回避策:USN-1201-1, USN-1202-1, USN-1203-1, USN-1204-1, USN-1205-1, USN-1208-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリ情報の曝露, プロセス設定の操作, メモリ破壊, メモリリーク, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション, 不正パケット, メモリの浪費, 整数切り捨てエラー, バウンダリエラー, 権限の昇格, CPUリソースの浪費, デリファレンスエラー, NULLポインタ参照エラー, 解放後使用エラー, 入力検証エラー, 無限ループ, ゼロ除算エラー, システムコール
ソース:
CVE:CVE-2010-3296, CVE-2010-3297, CVE-2010-3858, CVE-2010-3859, CVE-2010-3874, CVE-2010-3880, CVE-2010-4073, CVE-2010-4075, CVE-2010-4076, CVE-2010-4077, CVE-2010-4080, CVE-2010-4081, CVE-2010-4082, CVE-2010-4083, CVE-2010-4157, CVE-2010-4158, CVE-2010-4160, CVE-2010-4162, CVE-2010-4163, CVE-2010-4169, CVE-2010-4175, CVE-2010-4242, CVE-2010-4243, CVE-2010-4248, CVE-2010-4251, CVE-2010-4256, CVE-2010-4526, CVE-2010-4565, CVE-2010-4649, CVE-2010-4668, CVE-2010-4805, CVE-2011-0463, CVE-2011-0521, CVE-2011-0695, CVE-2011-0711, CVE-2011-0712, CVE-2011-0726, CVE-2011-1010, CVE-2011-1012, CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1019, CVE-2011-1020, CVE-2011-1044, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1082, CVE-2011-1090, CVE-2011-1093, CVE-2011-1160, CVE-2011-1163, CVE-2011-1169, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1180, CVE-2011-1478, CVE-2011-1493, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1770, CVE-2011-1833, CVE-2011-2022, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2534, CVE-2011-2699, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
危険性:Medium Risk

Adobe Acrobat, Adobe Reader

ソフト名:Adobe Acrobat 3D 8.3/8 Professional/8.3以下/9.4.5以下/X 10.1以下, Adobe Reader 8.3以下/9.4.5以下/X 10.1以下 (Adobe Flash Player 10.3.185.25以下(Android)/10.3.181.36以下(Windows/Macintosh/Linux/Solaris))
回避策:apsb11-24にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, システムアクセス, バッファオーバーフロー, リモートコード実行, 不特定のエラー, メモリ破壊, 整数オーバーフローエラー, メモリ内容の曝露, 解放後使用エラー
ソース:
CVE:CVE-2011-1353, CVE-2011-2130, CVE-2011-2134, CVE-2011-2135, CVE-2011-2136, CVE-2011-2137, CVE-2011-2138, CVE-2011-2139, CVE-2011-2140, CVE-2011-2414, CVE-2011-2415, CVE-2011-2416, CVE-2011-2417, CVE-2011-2424, CVE-2011-2425, CVE-2011-2431, CVE-2011-2432, CVE-2011-2433, CVE-2011-2434, CVE-2011-2435, CVE-2011-2436, CVE-2011-2437, CVE-2011-2438, CVE-2011-2439, CVE-2011-2440, CVE-2011-2441, CVE-2011-2442
危険性:High Risk