「RPM Package Manager」の脆弱性情報

CVSS v2- CVSS v36.7
更新日 : 2023/09/29 08:08
RPM の RPM Package Manager 他複数ベンダの製品には、リンク解釈に関する脆弱性が存在します。
CVSS v2- CVSS v36.4
更新日 : 2023/09/29 08:08
RPM の RPM Package Manager 他複数ベンダの製品には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。
CVSS v2- CVSS v36.7
更新日 : 2023/09/28 08:11
RPM の RPM Package Manager 他複数ベンダの製品には、リンク解釈に関する脆弱性が存在します。
CVSS v2- CVSS v34.7
更新日 : 2023/09/27 08:48
RPM の RPM Package Manager には、デジタル署名の検証に関する脆弱性が存在します。
CVSS v24.3 CVSS v35.5
更新日 : 2022/02/09 06:32
RPM パッケージには、デジタル署名の検証に関する脆弱性が存在します。
CVSS v24 CVSS v34.9
更新日 : 2022/01/17 07:54
RPM には、境界外読み取りに関する脆弱性が存在します。
CVSS v25.1 CVSS v37
更新日 : 2021/12/01 08:40
RPM には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
CVSS v27.2 CVSS v37.8
更新日 : 2018/11/08 06:56
RPM には、リンク解釈に関する脆弱性が存在します。
CVSS v24.6 CVSS v37.8
更新日 : 2017/12/25 06:30
rpm には、リンク解釈に関する脆弱性が存在します。
CVSS v27.6 CVSS v3-
更新日 : 2016/02/10 08:45
RPM には、競合状態により、任意のコードを実行される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Compo…
CVSS v210 CVSS v3-
更新日 : 2015/06/04 08:58
RPM には、整数オーバーフローの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2013/01/22 06:02
RPM の lib/package.c 内の rpmpkgRead 関数は、解析不能な署名を含む特定の状況下において、エラーコードを返さないため、RPM の署名確認を回避される脆弱性が存在します。
CVSS v27.2 CVSS v3-
更新日 : 2012/12/20 10:29
RPM の lib/fsm.c は、RPM パッケージ更新のファイル置換中、または RPM パッケージ削除のファイルの削除中に、実行可能なファイルのメタデータを適切にリセットしないため、アクセス制限を回避される脆弱性が存在…
CVSS v27.2 CVSS v3-
更新日 : 2012/12/20 10:29
RPM の lib/fsm.c は、RPM パッケージ更新のファイル置換中、または RPM パッケージ削除のファイルの削除中に、実行可能なファイルのメタデータを適切にリセットしないため、権限を取得される、またはアクセス制限…
CVSS v25.8 CVSS v3-
更新日 : 2012/12/20 10:29
RPM の rpmbuild は、スペックファイルのシンタックスを適切に構文解析しない、および Name タグの ;~ (セミコロンチルダ) シーケンスに関する処理に不備があるため、home ディレクトリを削除される脆弱性が存在し…
CVSS v26.8 CVSS v3-
更新日 : 2012/12/17 07:33
RPM の lib/header.c 内の headerVerifyInfo 関数は、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2012/12/17 07:31
RPM の lib/header.c 内の headerLoad 関数は、region タグを適切に検証しないため、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2012/12/17 07:26
RPM は、region タグを適切に検証しないため、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。