安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2476 CVE-1999-0524 低等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在信息泄露漏洞,该漏洞源于ICMP信息如netmask和timestamp允许任意主机访问。
服务器操作系统 2022-04-06
2477 CVE-2011-1473 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
服务器操作系统 2022-04-06
2478 CVE-1999-0943 严重
OpenLink 中存在缓冲区溢出漏洞。远程攻击者借助web配置的长GET请求获得特权。
服务器操作系统 2022-04-06
2479 CVE-1999-0632 中等
RPC是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一个地址空间(通常为一个开放网络的一台计算机)的子程序,而程序员就像调用本地程序一样,无需额外地为这个交互作用编程(无需关注细节)。RPC 存在安全漏洞。攻击者可利用该漏洞获取提升的权限,影响保密性、完整性和可用性。
服务器操作系统 2022-04-06
2480 CVE-1999-0019 中等
由于无效信息,存在借助rpc.statd删除或创建文件的漏洞。
服务器操作系统 2022-04-06
2481 CVE-1999-0018 严重
Statd存在缓冲区溢出漏洞,可以允许根特权。
服务器操作系统 2022-04-06
2482 CVE-2011-1473 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
服务器操作系统 2022-04-06
2483 CVE-2022-3061 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel i740驱动程序存在安全漏洞,该漏洞源于用户空间程序可以通过ioctl()接口将任何值传递给驱动程序。驱动程序没有检查“pixclock”的值,所以它可能会导致除零错误。
服务器操作系统 2022-04-04
2484 CVE-2021-45444 中等
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh存在安全漏洞,该漏洞源于递归 PROMPT_SUBST 扩展。在 5.8.1 之前的 zsh 中,攻击者可以通过控制提示符内的命令输出来实现代码执行,如 \\%F 参数所示。
服务器操作系统 2022-04-02
2485 CVE-2021-4115 中等
polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。polkit 存在资源管理错误漏洞,该漏洞源于进程文件描述符耗尽,攻击者利用该漏洞允许非特权用户导致polkit崩溃。
服务器操作系统 2022-04-02
2486 CVE-2019-20044 重要
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh 5.8之前版本中存在安全漏洞,该漏洞源于程序没有覆盖原来存储的uid。攻击者可利用该漏洞恢复原来的权限。
服务器操作系统 2022-04-02
2487 CVE-2021-45444 中等
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh存在安全漏洞,该漏洞源于递归 PROMPT_SUBST 扩展。在 5.8.1 之前的 zsh 中,攻击者可以通过控制提示符内的命令输出来实现代码执行,如 \\%F 参数所示。
服务器操作系统 2022-04-02
2488 CVE-2022-21682 中等
Flatpak是一套用于Linux桌面应用计算机环境的应用程序虚拟化系统。Flatpak 1.12.3和1.10.6之前版本存在安全漏洞,攻击者可利用该漏洞通过恶意应用程序替换appstream util二进制文件,并可能执行其他恶意操作。
服务器操作系统 2022-04-02
2489 CVE-2016-3689 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.1之前版本的drivers/input/misc/ims-pcu.c文件中的‘ims_pcu_parse_cdc_data’函数存在安全漏洞。物理位置临近的攻击者可借助没有master和slave接口的USB设备利用该漏洞造成拒绝服务(系统崩溃)。
服务器操作系统 2022-04-02
2490 CVE-2021-4115 中等
polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。polkit 存在资源管理错误漏洞,该漏洞源于进程文件描述符耗尽,攻击者利用该漏洞允许非特权用户导致polkit崩溃。
服务器操作系统 2022-04-02

试用

服务

动态

联系