CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4831 | CVE-2016-10088 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9及之前的版本中的sg实现过程存在安全漏洞,该漏洞源于在设定KERNEL_DS选项时程序没有正确的限制写入操作。本地攻击者可通过访问/dev/sg设备利用该漏洞读取或写入任意的内核内存位置或造成拒绝服务(释放后重用)。
|
服务器操作系统 | 2017-11-01 |
4832 | CVE-2017-17426 | 中等 |
GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。GNU C Library 2.26版本中的‘malloc’函数存在整数溢出漏洞,该漏洞源于程序返回的内存块较小。
|
服务器操作系统 | 2017-10-31 |
4833 | CVE-2017-13090 | 重要 |
GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。GNU Wget 1.19.2之前的版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码或造成拒绝服务。
|
服务器操作系统 | 2017-10-26 |
4834 | CVE-2017-13089 | 重要 |
GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。GNU Wget 1.19.2之前的版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码或造成拒绝服务。
|
服务器操作系统 | 2017-10-26 |
4835 | CVE-2017-15087 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻击者可利用该漏洞获取服务器内存信息。
|
服务器操作系统 | 2017-10-24 |
4836 | CVE-2017-15086 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
|
服务器操作系统 | 2017-10-24 |
4837 | CVE-2017-15085 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
|
服务器操作系统 | 2017-10-24 |
4838 | CVE-2017-15804 | 中等 |
glob.c函数中的glob.27或glob.2函数中的glob.2或glob.2函数中的glob.2或glob.2中的glob。
|
服务器操作系统 | 2017-10-23 |
4839 | CVE-2017-15670 | 中等 |
2.27之前的gnuc库(又称glibc或libc6)包含一个off-by-one错误,导致glob.C中glob函数中基于堆的缓冲区溢出,这与使用~运算符后跟长字符串处理主目录有关。
|
服务器操作系统 | 2017-10-21 |
4840 | CVE-2017-12171 | 中等 |
httpd存在输入验证漏洞。远程攻击者可利用该漏洞访问被限制的HTTP资源。
|
服务器操作系统 | 2017-10-19 |
4841 | CVE-2017-15096 | 低等 |
glusterfsd/src/gf_attach.c文件的‘send_brick_req’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2017-10-17 |
4842 | CVE-2017-13088 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。在处理无线网络管理(WNM)休眠响应帧时,攻击者可利用该漏洞重新安装完整性组密钥(IGTK)。
|
服务器操作系统 | 2017-10-16 |
4843 | CVE-2017-13084 | 低等 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在Peerkey握手中重新安装STK密钥,重播、解密或伪造帧。
|
服务器操作系统 | 2017-10-16 |
4844 | CVE-2017-13081 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在组密钥握手中重新安装完整组密钥(IGTK)。
|
服务器操作系统 | 2017-10-16 |
4845 | CVE-2017-13079 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在四次握手中重新安装完整组密钥(IGTK)。
|
服务器操作系统 | 2017-10-16 |