安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3376 CVE-2018-10880 低等
在Linux内核的ext4文件系统代码中发现了一个缺陷。在装入和写入特制的ext4镜像时,可以在ext4_update_inline_data()中进行堆栈越界写入。攻击者可利用此漏洞导致系统崩溃和拒绝服务。
服务器操作系统 2022-04-08
3377 CVE-2018-10877 低等
在Linux内核ext4文件系统中发现了一个缺陷。在对特制的ext4文件系统镜像进行操作时,ext4_ext_drop_refs()函数中可以进行越界访问。
服务器操作系统 2022-04-08
3378 CVE-2018-10876 低等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel中的ext4文件系统代码的‘ext4_ext_remove_space()’函数存在释放后重用漏洞。攻击者可借助特制的ext4镜像利用该漏洞造成内核错误。
服务器操作系统 2022-04-08
3379 CVE-2010-3996 中等
Centre for Speech Technology Research (CSTR) Festival可能在2.0.95-beta及之前版本中的festival_server在LD_LIBRARY_PATH中放置了零长度目录名称。本地用户可以借助在当前工作目录中共享库文件的Trojan木马获得权限提升。
服务器操作系统 2022-04-08
3380 CVE-1999-0524 低等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在信息泄露漏洞,该漏洞源于ICMP信息如netmask和timestamp允许任意主机访问。
服务器操作系统 2022-04-06
3381 CVE-2011-1473 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
服务器操作系统 2022-04-06
3382 CVE-1999-0943 严重
OpenLink 中存在缓冲区溢出漏洞。远程攻击者借助web配置的长GET请求获得特权。
服务器操作系统 2022-04-06
3383 CVE-1999-0019 中等
由于无效信息,存在借助rpc.statd删除或创建文件的漏洞。
服务器操作系统 2022-04-06
3384 CVE-1999-0018 严重
Statd存在缓冲区溢出漏洞,可以允许根特权。
服务器操作系统 2022-04-06
3385 CVE-2011-1473 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
服务器操作系统 2022-04-06
3386 CVE-2022-3061 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel i740驱动程序存在安全漏洞,该漏洞源于用户空间程序可以通过ioctl()接口将任何值传递给驱动程序。驱动程序没有检查“pixclock”的值,所以它可能会导致除零错误。
服务器操作系统 2022-04-04
3387 CVE-2021-45444 中等
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh存在安全漏洞,该漏洞源于递归 PROMPT_SUBST 扩展。在 5.8.1 之前的 zsh 中,攻击者可以通过控制提示符内的命令输出来实现代码执行,如 \\%F 参数所示。
服务器操作系统 2022-04-02
3388 CVE-2021-4115 中等
polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。polkit 存在资源管理错误漏洞,该漏洞源于进程文件描述符耗尽,攻击者利用该漏洞允许非特权用户导致polkit崩溃。
服务器操作系统 2022-04-02
3389 CVE-2019-20044 重要
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh 5.8之前版本中存在安全漏洞,该漏洞源于程序没有覆盖原来存储的uid。攻击者可利用该漏洞恢复原来的权限。
服务器操作系统 2022-04-02
3390 CVE-2021-45444 中等
Zsh是一款可用作交互式登录的shell及脚本编写的命令解释器。Zsh存在安全漏洞,该漏洞源于递归 PROMPT_SUBST 扩展。在 5.8.1 之前的 zsh 中,攻击者可以通过控制提示符内的命令输出来实现代码执行,如 \\%F 参数所示。
服务器操作系统 2022-04-02

试用

服务

动态

联系