安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
4846 CVE-2016-10506 中等
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。OpenJPEG 2.2.0之前的版本中的pi.c文件的‘opj_pi_next_cprl’、‘opj_pi_next_pcrl’和‘opj_pi_next_rpcl’函数存在安全漏洞。远程攻击者可借助特制的j2k文件利用该漏洞造成拒绝服务(除零错误和应用程序崩溃)。
服务器操作系统 2017-08-30
4847 CVE-2017-13715 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.3之前的版本中的net/core/flow_dissector.c文件的‘__skb_flow_dissect’函数存在安全漏洞。远程攻击者可借助单个特制的MPLS数据包利用该漏洞造成拒绝服务(系统崩溃)。
服务器操作系统 2017-08-29
4848 CVE-2017-3735 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2a版本至1.0.2l版本、1.1.0a版本至1.1.0f版本和1.1版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2017-08-28
4849 CVE-2017-3735 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2a版本至1.0.2l版本、1.1.0a版本至1.1.0f版本和1.1版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2017-08-28
4850 CVE-2017-13139 中等
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 6.9.9-0之前的版本和7.0.6-1之前的7.x版本中的coders/png.c文件的‘ReadOneMNGImage’函数存在安全漏洞。
服务器操作系统 2017-08-23
4851 CVE-2017-12858 NA
libzip是软件开发者Dieter Baron和Thomas Klausner共同研发的一个用于读取、创建和修改zip压缩包的C库。 libzip中的zip_dirent.c文件的‘_zip_dirent_read’函数存在双重释放漏洞。
服务器操作系统 2017-08-23
4852 CVE-2018-10675 重要
Linux内核中mm/mempolicy.c中的do_get_mempolicy()函数允许本地用户通过精心设计的系统调用在释放错误后命中使用,从而导致拒绝服务(DoS)或可能产生其他未指明的影响。由于缺陷的性质,不能完全排除特权升级的可能性。
服务器操作系统 2017-08-19
4853 CVE-2017-10661 中等
在'fs/timerfd.c'文件中的4.11-rc1版本之前的Linux内核中发现一个争用条件,该情况允许本地用户通过使用文件描述符的同时操作(利用不正确的“可能取消”队列)导致内核列表损坏或释放后使用。未经授权的本地用户可能会利用此漏洞导致系统拒绝服务。由于缺陷的性质,不能完全排除特权升级的可能性,尽管我们认为不太可能。
服务器操作系统 2017-08-14
4854 CVE-2017-7675 中等
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 9.0.0.M1版本至9.0.0.M21版本和8.5.0版本至8.5.15版本中的HTTP/2实现存在目录遍历漏洞。攻击者可借助特制的URL利用该漏洞绕过安全限制。
服务器操作系统 2017-08-11
4855 CVE-2015-7854 中等
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。 NTP 4.2.8p4之前版本和4.3.77之前4.3.x版本中存在安全漏洞。当程序允许远程配置时,远程攻击者可通过发送NTP数据包利用该漏洞造成拒绝服务(守护进程崩溃)。
服务器操作系统 2017-08-07
4856 CVE-2015-7849 中等
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。 NTP 4.2.8p4之前版本和4.3.77之前4.3.x版本中存在安全漏洞。当程序允许远程配置时,攻击者可通过发送一组数据包利用该漏洞造成拒绝服务(ntpd崩溃),或实施代码注入攻击。
服务器操作系统 2017-08-07
4857 CVE-2017-11550 低等
libid3tag是MPEG音频解码器MAD中所捆绑的ID3标签操控库。 libid3tag 0.15.1b版本中的ucs4.c文件的‘id3_ucs4_length’函数存在安全漏洞。远程攻击者可借助特制的mp3文件利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。
服务器操作系统 2017-07-31
4858 CVE-2017-9951 低等
Memcached是美国软件开发者布莱德-菲兹派翠克(Brad Fitzpatrick)所研发的一套高性能的分布式内存对象缓存系统。该系统通过在内存中缓存数据和对象来减少读取数据库的次数,从而提高网站访问速度。Memcached 1.4.39之前的版本中的memcached.c文件的‘try_read_command’函数存在安全漏洞。远程攻击者可通过发送请求来添加/设置秘钥。远程攻击者可利用该漏洞造成拒绝服务(段错误)。
服务器操作系统 2017-07-17
4859 CVE-2016-6312 低等
Subversion的Apache mod_dav_svn模块的mod_dontdothat组件存在安全漏洞,该漏洞源于程序没有正确的检测递归。远程攻击者可利用该漏洞造成拒绝服务(内存消耗和httpd崩溃)。
服务器操作系统 2017-07-17
4860 CVE-2017-7529 中等
NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。Nginx 0.5.6版本至1.13.2版本中的range filter模块存在输入验证错误漏洞。攻击者可利用该漏洞获取敏感信息。
服务器操作系统 2017-07-11

试用

服务

动态

联系