CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2926 | CVE-2018-1128 | 中等 |
研究发现,cephx身份验证协议没有正确验证ceph客户端,容易受到重放攻击。任何能够访问ceph集群网络并能够在网络上嗅探数据包的攻击者都可以使用此漏洞向ceph服务进行身份验证,并执行ceph服务允许的操作。
|
服务器操作系统 | 2018-07-09 |
2927 | CVE-2018-10861 | 中等 |
Ceph中ceph mon处理用户请求的方法存在安全漏洞。攻击者可利用该漏洞删除、创建ceph存储池并损坏快照图像。
|
服务器操作系统 | 2018-07-09 |
2928 | CVE-2018-13410 | 严重 |
Info-ZIP Zip是一款压缩/解压缩实用程序。Info-ZIP Zip 3.0版本中存在安全漏洞。攻击者利用该漏洞造成拒绝服务(无效释放和应用程序崩溃)。
|
服务器操作系统 | 2018-07-06 |
2929 | CVE-2017-7658 | 低等 |
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。Eclipse Jetty Server 9.2.x及之前版本、9.3.x版本和9.4.x版本中存在环境问题漏洞。攻击者可借助特制的请求利用该漏洞绕过授权。
|
服务器操作系统 | 2018-06-26 |
2930 | CVE-2017-7657 | 低等 |
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。Eclipse Jetty 9.2.x及之前版本、9.3.x版本和9.4.x版本中块长度的解析存在环境问题漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2018-06-26 |
2931 | CVE-2017-7656 | 中等 |
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty 9.2.x及之前版本、9.3.x版本和9.4.x版本中存在安全漏洞,该漏洞源于程序没有正确的处理HTTP/0.9版本协议。攻击者可利用该漏洞造成缓存中毒。
|
服务器操作系统 | 2018-06-26 |
2932 | CVE-2018-21029 | 中等 |
systemd是德国Lennart Poettering软件开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。systemd 239版本至245版本中存在信任管理问题漏洞。该漏洞源于网络系统或产品中缺乏有效的信任管理机制。攻击者可利用默认密码或者硬编码密码、硬编码证书等攻击受影响组件。
|
服务器操作系统 | 2018-06-24 |
2933 | CVE-2018-10841 | 重要 |
GlusterFS中存在提权漏洞。攻击者可借助TLS利用该漏洞将已认证的gluster客户端添加到可信的存储池并执行特权操作(例如:将其他设备添加到可信的存储池)。
|
服务器操作系统 | 2018-06-20 |
2934 | CVE-2018-12265 | 低等 |
Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。Exiv2 0.26版本中的preview.cpp文件的LoaderExifJpeg类存在整数溢出漏洞。攻击者可借助特制的文件利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2018-06-11 |
2935 | CVE-2018-12264 | 低等 |
Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。Exiv2 0.26版本中的preview.cpp文件的‘LoaderTiff::getData()’函数存在越界读取漏洞。攻击者可借助特制的文件利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2018-06-11 |
2936 | CVE-2018-12015 | 中等 |
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。Archive::Tar module是其中的一个用于处理tar文件的模块。Perl 5.26.2及之前版本中的Archive::Tar模块存在安全漏洞。攻击者可借助带有相同名称的符号链接和常规文件的归档文件利用该漏洞绕过目录遍历保护机制并覆盖任意文件。
|
服务器操作系统 | 2018-06-07 |
2937 | CVE-2018-5810 | 中等 |
LibRaw的internal/dcraw_common.cpp文件中‘rollei_load_raw()’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的文件利用该漏洞造成应用程序崩溃。
|
服务器操作系统 | 2018-05-30 |
2938 | CVE-2018-11439 | 低等 |
TagLib是一个用于读取和编辑WAV等音频文件的库。TagLib 1.11.1版本中的oggflacfile.cpp文件的‘TagLib::Ogg::FLAC::File::scan’函数存在安全漏洞。远程攻击者可借助特制的音频文件利用该漏洞泄露信息(基于堆的缓冲区越界读取)。
|
服务器操作系统 | 2018-05-27 |
2939 | CVE-2018-11237 | 中等 |
当满足特定条件时,在u mempcpy_avx512_no_vzeroupper函数的GNU C库(也称为glibc或libc6)中发现缓冲区溢出。攻击者可以利用此漏洞造成拒绝服务或可能执行代码。
|
服务器操作系统 | 2018-05-17 |
2940 | CVE-2018-8014 | 中等 |
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。CORS Filter是其中的一个提供跨源资源共享功能的组件。Apache Tomcat中存在安全漏洞,该漏洞源于不安全的CORS过滤器默认设置。远程攻击者可利用该漏洞对系统发起攻击。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.8版本,8.5.0版本至8.5.31版本,8.0.0.RC1版本至8.0.52版本,7.0.41版本至7.0.88版本。
|
服务器操作系统 | 2018-05-17 |