安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7231 CVE-2020-14387 重要
rsync的rsync-ssl中存在安全漏洞,该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
服务器操作系统 2020-09-04
7232 CVE-2019-10126 重要
在Linux内核的mwifiex实现中发现了一个缺陷。连接到无线接入点的系统可能会被具有访问点高级权限的攻击者操纵,导致局部内存损坏或权限提升。
服务器操作系统 2020-09-04
7233 CVE-2018-9517 中等
在Linux内核中发现net/l2tp/l2tp_netlink.c中的pppol2tp_session_create()和l2tp_eth_create()之间存在竞争条件。调用l2tp_tunnel_find()可能会导致使用以前删除的隧道的隧道id创建一个新隧道,引用计数器不会保护该隧道。
服务器操作系统 2020-09-04
7234 CVE-2018-3639 中等
AMD、ARM和Intel CPUs等都是不通厂商的CPU(中央处理器)产品。 AMD、ARM和Intel CPUs存在信息泄露漏洞。攻击者可通过实施边信道攻击利用该漏洞获取信息。
服务器操作系统 2020-09-04
7235 CVE-2019-14378 重要
QEMU仿真器的SLiRP网络实现中发现了堆缓冲区溢出问题。 如果第一个片段大于m-> m_dat []缓冲区,则在重组传入数据包时ip_reass()例程中会出现此缺陷。 攻击者可能利用此漏洞使主机上的QEMU进程崩溃,从而导致拒绝服务或潜在地以QEMU进程的特权执行任意代码。
服务器操作系统 2020-09-04
7236 CVE-2019-8325 低等
在rubygems2.6和后来的3.0.2中发现了一个问题。由于Gem::CommandManager#run调用alert_error而不进行转义,因此可以进行转义序列注入。(导致错误的方法有很多种。)
服务器操作系统 2020-09-04
7237 CVE-2016-2776 重要
在BIND构造对满足特定条件的查询的响应的方式中发现了拒绝服务缺陷。远程攻击者可能会利用此缺陷,通过特制的DNS请求数据包,使声明出口意外断言失败。
服务器操作系统 2020-09-04
7238 CVE-2018-3639 中等
AMD、ARM和Intel CPUs等都是不通厂商的CPU(中央处理器)产品。 AMD、ARM和Intel CPUs存在信息泄露漏洞。攻击者可通过实施边信道攻击利用该漏洞获取信息。
服务器操作系统 2020-09-04
7239 CVE-2020-24659 中等
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。GnuTLS 3.6.15之前版本中存在代码问题漏洞。攻击者借助该漏洞可导致应用程序崩溃。
服务器操作系统 2020-09-04
7240 CVE-2016-7097 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.2之前版本中的文件系统实现过程存在安全漏洞,该漏洞源于程序在调用setxattr期间错误的保存了setgid位。本地攻击者可利用该漏洞获取组权限。
服务器操作系统 2020-09-04
7241 CVE-2020-10720 中等
Linux kernel中的GRO存在资源管理错误漏洞。本地攻击者可利用该漏洞导致系统崩溃。
服务器操作系统 2020-09-03
7242 CVE-2020-14342 低等
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba 中存在命令操作系统命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
服务器操作系统 2020-09-03
7243 CVE-2020-14342 低等
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba 中存在命令操作系统命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
服务器操作系统 2020-09-03
7244 CVE-2020-36325 中等
jansson是一个应用软件。一个C库,用于编码,解码和处理JSON数据。Jansson 2.13.1版本及之前版本存在安全漏洞,该漏洞源于json加载中的解析错误,有一个越界的读取访问错误。
服务器操作系统 2020-09-01
7245 CVE-2018-14625 中等
发现了一个漏洞,攻击者可以从vm来宾中对内核内存进行不受控制的读取。connect()和close()函数之间的竞争条件可能允许攻击者使用AF_VSOCK协议收集4字节的信息泄漏,或者可能模拟发往其他客户端的AF_VSOCK消息或泄漏内核内存。
服务器操作系统 2020-08-30

试用

服务

动态

联系