2011-10-04

Daily Vuln Watch Japanお引っ越しのお知らせ

この10月より,Daily Vuln Watch Japanは,Livedoorブログにお引っ越しいたします。
今後とも宜しくお願いいたします。

2011-09-30

Cisco IOS

ソフト名:Cisco IOS 12.x/15.1
回避策:アップデートにて対応
脆弱性:システムアクセス, ローカルコード実行, 不明なエラー, 不正パケット
ソース:
CVE:CVE-2011-3271
危険性:Medium Risk

Cisco IOS, Cisco IOS XE

ソフト名:Cisco IOS 12.x/15.0/15.1, Cisco IOS XE 3.1.xSG
回避策:アップデートにて対応, 3.2.0SG以降へのアップデートにて対応
脆弱性:DoS攻撃, NAT変換エラー, デバイスのリロード, メモリリーク, メモリの浪費, 不正パケット
ソース:
CVE:CVE-2011-0946, CVE-2011-3276, CVE-2011-3277, CVE-2011-3278, CVE-2011-3279, CVE-2011-3280
危険性:Medium Risk

RPM Package Manager

ソフト名:RPM Package Manager 4.9.1.2未満
回避策:アップデートにて対応
脆弱性:システムアクセス, バウンダリエラー, バッファオーバーフロー, メモリ破壊, リモートコード実行
ソース:
CVE:CVE-2011-3378
危険性:Medium Risk

Cisco Unified Presence

ソフト名:Cisco Unified Presence 8.5(4)未満
回避策:アップデートにて対応
脆弱性:DoS攻撃, CPUリソースの浪費, メモリの浪費, クラッシュ
ソース:
CVE:CVE-2011-3288
危険性:Medium Risk

Cisco Jabber Extensible Communications Platform

ソフト名:Cisco Jabber Extensible Communications Platform (Jabber XCP) 4.x/5.x (jabberd 2.2.14未満)
回避策:5.4.0.27581/5.8.1.27561へのアップデートにて対応
脆弱性:DoS攻撃, CPUリソースの浪費, メモリの浪費
ソース:
CVE:CVE-2011-3287
危険性:Medium Risk

Cisco IOS

ソフト名:Cisco IOS 15.0/15.1
回避策:アップデートにて対応
脆弱性:DoS攻撃, メモリリーク, メモリの浪費, ハング, クラッシュ
ソース:
CVE:CVE-2011-3273, CVE-2011-3281
危険性:Medium Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Django Software Foundation Django 1.2.7未満の1.2.x/1.3)
回避策:FEDORA-2011-12481にて対応
脆弱性:スプーフィング, データ操作, 機密情報の奪取, DoS攻撃, キャッシュ汚染攻撃, セッション情報の操作, サーバプロセスの浪費, メモリの浪費, リダイレクト脆弱性, HTTPヘッダ処理エラー
ソース:
危険性:Medium Risk