脆弱性情報 2016年

おもに下記機関より通知されたコンピュータセキュリティ脆弱性情報の当社製品に対する影響をお知らせしております。

  • 独立行政法人 情報処理推進機構 (IPA:Information-technology Promotion Agency, Japan)
  • CPNI (Centre for the Protection of National Infrastructure)
  • US-CERT (UNITED STATES COMPUTER EMERGENCY READINESS TEAM)

影響について

  • なし:当社製品は、本脆弱性の影響を受けません。
  • 注意:当社製品自体の問題ではありませんが、本脆弱性の影響を受けることがあります。
  • 有り:当社製品は、本脆弱性の影響を受けるため対策が必要です。
ID-No公開日影響内容
CVE-2016-2776
(JVNVU#90255292)
2016年10月7日有りISC BIND 9 にサービス運用妨害 (DoS) の脆弱性
CVE-2016-3714
(JVNVU#92998929)
2016年9月23日有りImageMagick に入力値検証不備の脆弱性
CVE-2016-5387
(JVNVU#91485132)
2016年8月4日有りCGI利用時にProxyヘッダの値を環境変数HTTP_PROXYに設定する脆弱性
JVNVU#91176422
(VU#718152)
2016年7月21日有りNTP daemon (ntpd) に複数の脆弱性
JVNVU#94410990
(VU#321640)
2016年7月21日有りNTP.org の ntpd にサービス運用妨害 (DoS) など複数の脆弱性
JVNVU#93657776
(VU#862384)
2016年7月21日有りlibarchive の入力値検証不備に起因するバッファオーバーフローの脆弱性
CVE-2016-3092
(JVN#89379547)
2016年7月7日有りApache Commons FileUpload におけるサービス運用妨害 (DoS) の脆弱性
JVNVU#931638092016年6月16日有りOpenSSL に複数の脆弱性
CVE-2016-1181(JVN#03188560)2016年6月7日有りApache Struts1 におけるメモリ上にあるコンポーネントを操作可能な脆弱性
CVE-2016-1182(JVN#65044642)2016年6月7日有りApache Struts 1 における入力値検証機能に関する脆弱性
CVE-2016-1183(JVN#74659077)2016年6月7日有りTERASOLUNA Server Framework for Java(WEB) の拡張子直接アクセス禁止機能における制限回避の脆弱性
JVNVU#942765222016年6月7日有りApache Commons Collections ライブラリのデシリアライズ処理に脆弱性
JVNVU#955956272016年1月28日有りOpenSSH のクライアントに複数の脆弱性
JVNVU#972169212016年1月28日有りISC BIND 9 に複数のサービス運用妨害 (DoS) の脆弱性
  • CVE-2016-3714(JVNVU#92998929)に関する情報
  • JVNVU#91176422(VU#718152)に関する情報
  • JVNVU#94410990(VU#321640)に関する情報
  • JVNVU#93657776(VU#862384)に関する情報
  • JVNVU#97216921に関する情報

ページの先頭へ