CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3496 | CVE-2016-4036 | 低等 |
Quagga 0.99.23-2.6.1之前版本存在安全漏洞,该漏洞源于/etc/quagga URI使用弱权限。本地攻击者可通过读取该目录中的文件利用该漏洞获取敏感信息。
|
服务器操作系统 | 2016-04-18 |
3497 | CVE-2016-2117 | 低等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2及之前版本的drivers/net/ethernet/atheros/atlx/atl2.c文件中的‘atl2_probe’函数存在安全漏洞,该漏洞源于程序没有正确启用scatter/gather I/O。远程攻击者可通过读取数据包数据利用该漏洞获取内核内存中的敏感信息。
|
服务器操作系统 | 2016-03-16 |
3498 | CVE-2016-3156 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2之前版本的IPv4实现过程中存在安全漏洞,该漏洞源于程序没有正确处理设备对象的析构。虚拟机端攻击者可通过分配大量IP地址利用该漏洞造成拒绝服务(主机OS网络中断)。
|
服务器操作系统 | 2016-03-15 |
3499 | CVE-2016-7117 | 重要 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2之前的版本中的net/socket.c文件中的‘the __sys_recvmmsg’函数存在释放后重用漏洞。远程攻击者可利用该漏洞执行任意代码。
|
服务器操作系统 | 2016-03-14 |
3500 | CVE-2016-0821 | 中等 |
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Android 2016-03-01之前6.0.1版本中使用的Linux kernel 4.3之前版本中的include/linux/poison.h文件的LIST_POISON功能存在安全漏洞,该漏洞源于程序没有正确比较当前指针值与mmap_min_addr值的大小。攻击者可通过触发未初始化的列表条目的使用利用该漏洞绕过poison-pointer保护机制。
|
服务器操作系统 | 2016-03-12 |
3501 | CVE-2016-3134 | 重要 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2及之前版本的netfilter子系统中存在安全漏洞,该漏洞源于程序没有限制特定的偏移字段。本地攻击者可借助IPT_SO_SET_REPLACE setsockopt调用利用该漏洞造成拒绝服务(堆内存损坏)。
|
服务器操作系统 | 2016-03-10 |
3502 | CVE-2016-1950 | 严重 |
Mozilla Firefox和Firefox ESR都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。Mozilla Network Security Services(NSS)是一个函数库(网络安全服务库),它可跨平台提供SSL、S/MIME和其他Internet安全标准支持。Mozilla Firefox和Firefox ESR中使用的Mozilla NSS中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助X.509证书中特制的ASN.1数据利用该漏洞执行任意代码。以下产品及版本受到影响:Mozilla Firefox 45.0之前版本,Firefox ESR 38.7之前38.x版本,Mozilla NSS 3.19.2.3之前版本,3.20.x版本,3.21.1之前3.21.x版本。
|
服务器操作系统 | 2016-03-08 |
3503 | CVE-2016-3699 | 低等 |
Linux kernel中存在安全漏洞。本地攻击者可利用该漏洞绕过既定的Secure Boot限制,执行恶意代码。
|
服务器操作系统 | 2016-03-05 |
3504 | CVE-2016-2847 | 低等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本的fs/pipe.c文件中存在安全漏洞,该漏洞源于程序没有限制管道中未读数据的数量。本地攻击者可通过创建多个non-default大小的管道利用该漏洞造成拒绝服务(内存消耗)。
|
服务器操作系统 | 2016-03-03 |
3505 | CVE-2016-2782 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本的drivers/usb/serial/visor.c文件中的‘treo_attach’函数存在安全漏洞。物理位置临近的攻击者可通过插入缺少bulk-in或interrupt-in端点的USB设备利用该漏洞造成拒绝服务(系统崩溃)。
|
服务器操作系统 | 2016-02-29 |
3506 | CVE-2016-2550 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本中存在安全漏洞,该漏洞源于程序没有正确计算通过UNIX域套接字传递的文件描述符。本地攻击者可利用该漏洞绕过file-descriptor限制,造成拒绝服务(内存损坏)。(注:该漏洞源于CNNVD-201601-382补丁的不完全修复)
|
服务器操作系统 | 2016-02-24 |
3507 | CVE-2016-2549 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/hrtimer.c文件中存在安全漏洞,该漏洞源于程序没有阻止递归回调访问。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(死锁)。
|
服务器操作系统 | 2016-02-24 |
3508 | CVE-2016-2548 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,该漏洞源于程序执行关闭或停止操作后仍然保留特定的链表。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(系统崩溃)。
|
服务器操作系统 | 2016-02-24 |
3509 | CVE-2016-2547 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,该漏洞源于程序使用没有考虑slave定时器实例的锁定方法。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(竞争条件,释放后重用和系统崩溃)。
|
服务器操作系统 | 2016-02-24 |
3510 | CVE-2016-2546 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,该漏洞源于程序使用不正确的互斥类型。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(竞争条件,释放后重用和系统崩溃)。
|
服务器操作系统 | 2016-02-24 |