CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4111 | CVE-2016-5195 | 中等 |
在Linux内核的内存子系统处理私有只读内存映射的写入时拷贝(COW)中断时,发现了一个竞争条件。未经授权的本地用户可以利用此漏洞获得对其他只读内存映射的写入访问权限,从而增加他们在系统上的权限。
|
服务器操作系统 | 2019-12-10 |
4112 | CVE-2016-5195 | 中等 |
在Linux内核的内存子系统处理私有只读内存映射的写入时拷贝(COW)中断时,发现了一个竞争条件。未经授权的本地用户可以利用此漏洞获得对其他只读内存映射的写入访问权限,从而增加他们在系统上的权限。
|
服务器操作系统 | 2019-12-10 |
4113 | CVE-2019-1352 | 重要 |
Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集,它包括了整个软件生命周期中所需要的大部分工具。Git for Visual Studio是其中的一个Git(分布式版本控制系统)扩展。Microsoft Git for Visual Studio中存在远程代码执行漏洞,该漏洞源于程序没有正确地清理输入。攻击者可利用该漏洞控制受影响的系统。以下产品及版本受到影响:Microsoft Visual Studio 2017 15.0版本,2017 15.1版本至2017 15.9版本,2019 16.0版本,2019 16.0版本至2019 16.4版本。
|
服务器操作系统 | 2019-12-10 |
4114 | CVE-2019-1349 | 重要 |
Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集,它包括了整个软件生命周期中所需要的大部分工具。Git for Visual Studio是其中的一个Git(分布式版本控制系统)扩展。Microsoft Git for Visual Studio中存在输入验证错误漏洞,该漏洞源于程序没有正确地清理输入。攻击者可利用该漏洞控制受影响的系统。以下产品及版本受到影响:Microsoft Visual Studio 2017 15.0版本,2017 15.1版本至2017 15.9版本,2019 16.0版本,2019 16.0版本至2019 16.4版本。
|
服务器操作系统 | 2019-12-10 |
4115 | CVE-2019-14861 | 中等 |
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba 4.9.17之前的4.x.x版本、4.10.11之前的4.10.x版本和4.11.3之前的4.11.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2019-12-10 |
4116 | CVE-2019-1353 | 重要 |
Git是一套免费、开源的分布式版本控制系统。Git中存在安全漏洞。远程攻击者可利用该漏洞对系统发起进一步攻击。以下产品及版本受到影响:Git v2.24.1之前版本,v2.23.1之前版本,v2.22.2之前版本,v2.21.1之前版本,v2.20.2之前版本,v2.19.3之前版本,v2.18.2之前版本,v2.17.3之前版本,v2.16.6之前版本,v2.15.4之前版本,v2.14.6之前版本。
|
服务器操作系统 | 2019-12-10 |
4117 | CVE-2019-19646 | 中等 |
Sqlite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。Sqlite 3.30.1及之前版本中的pragma.c文件存在代码问题漏洞。
|
服务器操作系统 | 2019-12-09 |
4118 | CVE-2019-19725 | 重要 |
sysstat是一套适用于Linux平台的系统性能监控工具。sysstat 12.2.0及之前版本中的sa_common.c文件的‘check_file_actlst’函数存在资源管理错误漏洞。远程攻击者可借助特制文件利用该漏洞导致应用程序崩溃。
|
服务器操作系统 | 2019-12-09 |
4119 | CVE-2019-19602 | 中等 |
Linux kernel 5.4.2之前版本中的arch/x86/include/asm/fpu/internal.h文件的fpregs_state_valid存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(内存损坏)或造成其他危害。
|
服务器操作系统 | 2019-12-05 |
4120 | CVE-2019-20485 | 中等 |
libvirt中的qemu/qemu_driver.c文件存在安全漏洞。攻击者可利用该漏洞导致拒绝服务(API阻塞)。
|
服务器操作系统 | 2019-12-05 |
4121 | CVE-2013-4235 | 中等 |
shadow中存在竞争条件问题漏洞。该漏洞源于网络系统或产品在运行过程中,并发代码需要互斥地访问共享资源时,对于并发访问的处理不当。
|
服务器操作系统 | 2019-12-03 |
4122 | CVE-2019-9278 | 中等 |
Android 10版本中的libexif存在缓冲区错误漏洞。攻击者可利用该漏洞提升权限。
|
服务器操作系统 | 2019-12-01 |
4123 | CVE-2019-3811 | 中等 |
在sssd中发现了一个漏洞,其中,如果用户未设置主目录,sssd将返回“/”(根目录)而不是“”(空字符串/no home directory)。这可能会影响通过chroot()限制用户在其主目录内访问文件系统的服务。
|
服务器操作系统 | 2019-12-01 |
4124 | CVE-2019-9278 | 中等 |
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Android 10版本中的libexif存在缓冲区错误漏洞。攻击者可利用该漏洞提升权限。
|
服务器操作系统 | 2019-12-01 |
4125 | CVE-2019-19906 | 重要 |
cyrus-sasl是一款能够在客户端和服务端提供身份验证授权服务的Cyrus SASL(简单身份验证安全层)API的实现。cyrus-sasl 2.1.27版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2019-11-28 |