CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7981 | CVE-2017-15951 | 中等 |
KEYS是其中的一个返回匹配模式的所有键的子系统。Linux kernel 4.13.10之前的版本中的KEYS子系统存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2017-10-18 |
7982 | CVE-2017-15537 | 中等 |
x86/fpu (Floating Point Unit) subsystem是其中的一个32位浮点单元子系统。Linux kernel 4.13.5之前的版本中的x86/fpu(Floating Point Unit)子系统存在安全漏洞。本地攻击者可利用该漏洞读取敏感信息。
|
服务器操作系统 | 2017-10-17 |
7983 | CVE-2017-15096 | 低等 |
glusterfsd/src/gf_attach.c文件的‘send_brick_req’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2017-10-17 |
7984 | CVE-2017-13088 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。在处理无线网络管理(WNM)休眠响应帧时,攻击者可利用该漏洞重新安装完整性组密钥(IGTK)。
|
服务器操作系统 | 2017-10-16 |
7985 | CVE-2017-13084 | 低等 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在Peerkey握手中重新安装STK密钥,重播、解密或伪造帧。
|
服务器操作系统 | 2017-10-16 |
7986 | CVE-2017-13081 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在组密钥握手中重新安装完整组密钥(IGTK)。
|
服务器操作系统 | 2017-10-16 |
7987 | CVE-2017-13079 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在四次握手中重新安装完整组密钥(IGTK)。
|
服务器操作系统 | 2017-10-16 |
7988 | CVE-2017-15299 | 中等 |
KEYS是其中的一个返回匹配模式的所有键的子系统。Linux kernel 4.13.7及之前的版本中的KEYS子系统存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
|
服务器操作系统 | 2017-10-14 |
7989 | CVE-2017-15265 | 中等 |
向声音设备发出ioctl时发现释放后使用漏洞。这可能允许用户利用竞争条件并造成内存损坏或可能的权限提升。
|
服务器操作系统 | 2017-10-13 |
7990 | CVE-2017-15289 | 中等 |
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU中的hw/display/cirrus_vga.c文件的mode4and5写入函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(越边界写入权限和QEMU进程崩溃)。
|
服务器操作系统 | 2017-10-11 |
7991 | CVE-2017-12188 | 重要 |
使用KVM可视化支持(CONFIG_KVM)构建的Linux内核启用了嵌套可视化(nVMX)功能(nested=1),容易出现堆栈缓冲区溢出问题。在遍历来宾页表项以解析来宾虚拟地址(gva)时,可能会发生此漏洞。一级客户机可以利用此漏洞使主机内核崩溃,从而导致拒绝服务(DoS),或者可能在主机上执行任意代码以获得对系统的权限。
|
服务器操作系统 | 2017-10-10 |
7992 | CVE-2017-5637 | 中等 |
Apache Zookeeper是美国阿帕奇(Apache)软件基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。Apache Zookeeper 3.4.9版本和3.5.2版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2017-10-10 |
7993 | CVE-2017-16818 | 中等 |
Ceph 中的RADOS Gateway存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(断言失败和应用程序退出)。
|
服务器操作系统 | 2017-10-10 |
7994 | CVE-2017-1000255 | 重要 |
Linux kernel on Power8是美国Linux基金会发布的运行在Power8(一种精简指令集架构的CPU)中的操作系统Linux所使用的内核。Power8及之后的版本中的PowerPC固件的Linux kernel的signal frame的处理存在安全漏洞。本地攻击者可借助任意值利用该漏洞覆盖任意位置或造成拒绝服务。
|
服务器操作系统 | 2017-10-09 |
7995 | CVE-2017-7674 | 中等 |
在Tomcat中发现了一个CORS过滤器没有发送“Vary:Origin”HTTP头的漏洞。这可能允许敏感数据通过客户端和服务器端缓存泄漏给其他访问者。
|
服务器操作系统 | 2017-10-08 |