CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1906 | CVE-2010-3996 | 中等 |
Centre for Speech Technology Research (CSTR) Festival可能在2.0.95-beta及之前版本中的festival_server在LD_LIBRARY_PATH中放置了零长度目录名称。本地用户可以借助在当前工作目录中共享库文件的Trojan木马获得权限提升。
|
服务器操作系统 | 2022-04-08 |
1907 | CVE-1999-0524 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在信息泄露漏洞,该漏洞源于ICMP信息如netmask和timestamp允许任意主机访问。
|
服务器操作系统 | 2022-04-06 |
1908 | CVE-2011-1473 | 低等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
|
服务器操作系统 | 2022-04-06 |
1909 | CVE-1999-0943 | 严重 |
OpenLink 中存在缓冲区溢出漏洞。远程攻击者借助web配置的长GET请求获得特权。
|
服务器操作系统 | 2022-04-06 |
1910 | CVE-1999-0632 | 中等 |
RPC是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一个地址空间(通常为一个开放网络的一台计算机)的子程序,而程序员就像调用本地程序一样,无需额外地为这个交互作用编程(无需关注细节)。RPC 存在安全漏洞。攻击者可利用该漏洞获取提升的权限,影响保密性、完整性和可用性。
|
服务器操作系统 | 2022-04-06 |
1911 | CVE-1999-0019 | 中等 |
由于无效信息,存在借助rpc.statd删除或创建文件的漏洞。
|
服务器操作系统 | 2022-04-06 |
1912 | CVE-1999-0018 | 严重 |
Statd存在缓冲区溢出漏洞,可以允许根特权。
|
服务器操作系统 | 2022-04-06 |
1913 | CVE-2022-3061 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel i740驱动程序存在安全漏洞,该漏洞源于用户空间程序可以通过ioctl()接口将任何值传递给驱动程序。驱动程序没有检查“pixclock”的值,所以它可能会导致除零错误。
|
服务器操作系统 | 2022-04-04 |
1914 | CVE-2021-45444 | 中等 |
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh存在安全漏洞,该漏洞源于递归 PROMPT_SUBST 扩展。在 5.8.1 之前的 zsh 中,攻击者可以通过控制提示符内的命令输出来实现代码执行,如 \\%F 参数所示。
|
服务器操作系统 | 2022-04-02 |
1915 | CVE-2022-21682 | 中等 |
Flatpak是一套用于Linux桌面应用计算机环境的应用程序虚拟化系统。Flatpak 1.12.3和1.10.6之前版本存在安全漏洞,攻击者可利用该漏洞通过恶意应用程序替换appstream util二进制文件,并可能执行其他恶意操作。
|
服务器操作系统 | 2022-04-02 |
1916 | CVE-2016-3689 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.1之前版本的drivers/input/misc/ims-pcu.c文件中的‘ims_pcu_parse_cdc_data’函数存在安全漏洞。物理位置临近的攻击者可借助没有master和slave接口的USB设备利用该漏洞造成拒绝服务(系统崩溃)。
|
服务器操作系统 | 2022-04-02 |
1917 | CVE-2021-4115 | 中等 |
polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。polkit 存在资源管理错误漏洞,该漏洞源于进程文件描述符耗尽,攻击者利用该漏洞允许非特权用户导致polkit崩溃。
|
服务器操作系统 | 2022-04-02 |
1918 | CVE-2019-20044 | 重要 |
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh 5.8之前版本中存在安全漏洞,该漏洞源于程序没有覆盖原来存储的uid。攻击者可利用该漏洞恢复原来的权限。
|
服务器操作系统 | 2022-04-02 |
1919 | CVE-2022-27666 | 重要 |
Linux kernel 5.16.15之前版本存在安全漏洞,该漏洞源于net/ipv4/esp4.c 和 net/ipv6/esp6.c 中IPsec ESP 代码存在缓冲区溢出。本地攻击者可利用该漏洞通过覆盖内核堆对象获得特权。
|
服务器操作系统 | 2022-04-01 |
1920 | CVE-2022-27666 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.16.15之前版本存在安全漏洞,该漏洞源于net/ipv4/esp4.c 和 net/ipv6/esp6.c 中IPsec ESP 代码存在缓冲区溢出。本地攻击者可利用该漏洞通过覆盖内核堆对象获得特权。
|
服务器操作系统 | 2022-04-01 |