CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3466 | CVE-2016-1000110 | 中等 |
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python 2.7.12之前版本中的CGIHandler存在安全漏洞。远程攻击者可利用该漏洞重定向HTTP请求,进而查看敏感信息,回复畸形的数据或造成拒绝服务。
|
服务器操作系统 | 2016-07-18 |
3467 | CVE-2016-5009 | 低等 |
Ceph中mon/Monitor.cc中的handle_command函数允许经过远程身份验证的用户通过空前缀或特制前缀导致拒绝服务(分段故障和Ceph监视器崩溃)。
|
服务器操作系统 | 2016-07-12 |
3468 | CVE-2016-8633 | 重要 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.7之前的版本中的drivers/firewire/net.c文件存在缓冲区溢出漏洞,该漏洞源于程序没有对用户提交的数据执行正确的边界检查。攻击者可借助特制的分段数据包利用该漏洞执行任意代码,也可能造成拒绝服务。
|
服务器操作系统 | 2016-07-11 |
3469 | CVE-2016-2181 | 中等 |
OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2h及之前的版本中的DTLS实现过程中的Anti-Replay功能存在安全漏洞。远程攻击者可借助伪造的DTLS记录利用该漏洞造成拒绝服务(false-positive分组丢失)。
|
服务器操作系统 | 2016-07-05 |
3470 | CVE-2016-3672 | 低等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2及之前版本的arch/x86/mm/mmap.c文件中的‘arch_pick_mmap_layout’函数存在安全漏洞,该漏洞源于程序没有正确随机化已有的基址。本地攻击者可通过禁用stack-consumption资源限制,利用该漏洞破坏ADDR_NO_RANDOMIZE标志上既定的限制,绕过setuid或setgid程序的ASLR保护机制。
|
服务器操作系统 | 2016-07-04 |
3471 | CVE-2016-7911 | 严重 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.6.5及之前的版本中的block/ioprio.c文件的‘get_task_ioprio’函数存在竞争条件漏洞。本地攻击者可通过特制的ioprio_get系统调用利用该漏洞获取权限或造成拒绝服务(释放后重用)。
|
服务器操作系统 | 2016-07-01T00:00:00Z |
3472 | CVE-2016-2179 | 中等 |
OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2h及之前的版本中的DTLS实现过程中存在安全漏洞,该漏洞源于程序没有正确限制队列条目与未使用的out-of-order消息相关联的使用周期。远程攻击者可借助大量特制的DTLS会话利用该漏洞造成拒绝服务(内存损坏)。
|
服务器操作系统 | 2016-06-30 |
3473 | CVE-2016-3707 | 中等 |
Linux kernel存在访问控制错误漏洞。远程攻击者可通过发送特制的ICMP Echo Request数据包利用该漏洞执行任意SysRq命令。
|
服务器操作系统 | 2016-06-27 |
3474 | CVE-2016-4951 | 重要 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.6及之前版本的net/tipc/socket.c文件中的‘tipc_nl_publ_dump’函数存在安全漏洞,该漏洞源于程序没有验证套接字是否存在。本地攻击者可借助dumpit操作利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
|
服务器操作系统 | 2016-05-16T00:00:00Z |
3475 | CVE-2016-9806 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.6.2及之前的版本中的net/netlink/af_netlink.c文件的‘netlink_dump’函数存在竞争条件漏洞。本地攻击者可借助特制的应用程序利用该漏洞造成拒绝服务(双重释放)。
|
服务器操作系统 | 2016-05-12 |
3476 | CVE-2015-0571 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在权限许可和访问控制漏洞,该漏洞源于程序没有执行私有SET IOCTL调用的身份验证。攻击者可借助特制的应用程序利用该漏洞获取权限。
|
服务器操作系统 | 2016-05-09 |
3477 | CVE-2015-0570 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Qualcomm Innovation Center(QuIC)Android contributions for MSM和其他产品中使用的Linux kernel 3.x版本和4.x版本的WLAN驱动器中的wlan_hdd_hostapd.c文件中的SET_WPS_IE IOCTL实现过程存在基于栈的缓冲区溢出漏洞。攻击者可借助使用较长WPS IE元素的应用程序利用该漏洞获取权限。
|
服务器操作系统 | 2016-05-09 |
3478 | CVE-2016-4580 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.5之前版本的net/x25/x25_facilities.c文件中的‘x25_negotiate_facilities’函数存在安全漏洞,该漏洞源于程序没有正确初始化特定的数据结构体。攻击者可借助X.25调用请求利用该漏洞获取内核栈内存中的敏感信息。
|
服务器操作系统 | 2016-05-08T00:00:00Z |
3479 | CVE-2016-2177 | 低等 |
OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2h及之前版本中存在安全漏洞,该漏洞源于程序使用指针运算进行堆缓冲区边界检查。远程攻击者可借助错误的内存分配利用该漏洞造成拒绝服务(整数溢出和应用程序崩溃)。
|
服务器操作系统 | 2016-05-05 |
3480 | CVE-2016-4485 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.5之前版本的net/llc/af_llc.c文件中的‘llc_cmsg_rcv’函数存在安全漏洞,该漏洞源于程序没有初始化特定的数据结构体。攻击者可通过读取消息利用该漏洞获取内核栈内存中的敏感信息。
|
服务器操作系统 | 2016-05-04T00:00:00Z |