2011-04-05

Erlang/OTP

ソフト名:Erlang/OTP R9B〜R14B01
回避策:アップデートにて対応
脆弱性:DoS攻撃, システムアクセス, システムのクラッシュ
危険性:Medium Risk

2011-04-01

Cisco Secure ACS

ソフト名:Cisco Secure ACS 5.1(パッチ6以降を適用していないでパッチ3〜5を適用)/5.2(パッチ未適用,または3/4を適用していないでパッチ1/2を適用)
回避策:cisco-sa-20110330-acsにて対応
脆弱性:セキュリティ制限の回避, パスワード操作, インターフェイスエラー
CVE:CVE-2011-0951
危険性:Medium Risk

Novell openSUSE

ソフト名:Novell openSUSE 11.2/11.3 (Libxml 2.7.8)
回避策:openSUSE-SU-2011:0255-1にて対応
脆弱性:DoS攻撃, システムアクセス, 二重解放エラー, メモリ破壊
CVE:CVE-2010-4494
危険性:High Risk

Cisco NAC Guest Server

ソフト名:Cisco NAC Guest Server 2.0.3未満
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, 不正アクセス
CVE:CVE-2011-0963
危険性:Medium Risk

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0/6.0 (ISC BIND 9.7.1/9.7.2-P3)
回避策:DSA 2208-1, DSA 2208-2にて対応
脆弱性:DoS攻撃, サーバの停止, デッドロックエラー
CVE:CVE-2011-0414
危険性:Medium Risk

PHPBoost

ソフト名:PHPBoost 3.0
回避策:未対応
脆弱性:機密情報の奪取
危険性:Low Risk

Tracks

ソフト名:Tracks 1.7.2
回避策:アップデートにて対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
危険性:Medium Risk

Kernel.org Linux Kernel

ソフト名:Kernel.org Linux Kernel 2.6.39-rc1未満
回避策:あり
脆弱性:機密情報の奪取, ファイル操作
CVE:CVE-2011-0463
危険性:Low Risk

Drupal Translation Management Module

ソフト名:Drupal Translation Management Module 6.x-1.22未満
回避策:SA-CONTRIB-2010-015にて対応
脆弱性:XSS, データ操作, 機密情報の奪取, CSRF, SQLインジェクション, スクリプトの挿入, スクリプトコード実行, 不正HTTPのリクエスト
危険性:Medium Risk

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (Sun Java 1.5.x)
回避策:SUSE-SU-2011:0246-1にて対応
脆弱性:データ操作, 機密情報の奪取, システムアクセス, DoS攻撃, 無限ループ, 入力検証エラー, リモートコード実行, ヒープメモリ破壊, 貼り付け操作の強制, データの曝露
CVE:CVE-2010-4447, CVE-2010-4448, CVE-2010-4450, CVE-2010-4454, CVE-2010-4462, CVE-2010-4465, CVE-2010-4466, CVE-2010-4468, CVE-2010-4471, CVE-2010-4473, CVE-2010-4475
危険性:High Risk

Novell SUSE Linux Enterprise Server

ソフト名:Novell SUSE Linux Enterprise Server (SLES) 11 (FUSE 2.8.5)
回避策:SUSE-SU-2011:0245-1にて対応
脆弱性:セキュリティ制限の回避, DoS攻撃, シムリンク攻撃
CVE:CVE-2010-3879, CVE-2011-0541, CVE-2011-0543
危険性:Low Risk

Innominate mGuard

ソフト名:Innominate mGuard 7.3.1未満 (Kernel.org Linux Kernel 2.6.32.22未満/2.6.34.4未満/2.6.35.5未満, bzip2 1.0.6未満)
回避策:アップデートにて対応
脆弱性:権限の昇格, DoS攻撃, システムアクセス, セキュリティ制限の回避, メモリの上書き, 整数オーバーフロー, クラッシュ, リモートコード実行, カーネルメモリ破壊
CVE:CVE-2010-0405, CVE-2010-2240, CVE-2010-3301, CVE-2010-3848, CVE-2010-3849, CVE-2010-3850, CVE-2010-4258
危険性:Medium Risk

YaCOMAS

ソフト名:YaCOMAS 0.3.6
回避策:未対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
危険性:Medium Risk

osCSS

ソフト名:osCSS 2.1.0 RC12
回避策:未対応
脆弱性:XSS, 機密情報の奪取, LFI, 不正HTMLの実行, スクリプトコード実行, ディレクトリトラバーサル
危険性:Medium Risk

Unidesk

ソフト名:Unidesk 1.3以下
回避策:未対応
脆弱性:セキュリティ制限の回避, システム情報の曝露
危険性:Medium Risk