安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
5206 CVE-2019-18898 低等
trousers中存在后置链接漏洞。攻击者可利用该漏洞获取系统中任意文件的所有权。
服务器操作系统 2019-11-25
5207 CVE-2019-11044
None
服务器操作系统 2019-11-23
5208 CVE-2019-19036 低等
一个空指针废弃缺陷在fs / btrfs btrfs_root_node ctree。c可能发生如果rcu_dereference函数返回不及时验证失败。这一缺陷可能允许攻击者内核崩溃系统或泄漏的内部信息。
服务器操作系统 2019-11-21
5209 CVE-2019-19126 低等
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。GNU C Library 2.31之前版本中存在安全漏洞。攻击者可利用该漏洞绕过ASLR保护。
服务器操作系统 2019-11-19
5210 CVE-2019-19076 低等
Linux kernel 5.3.6之前版本中的drivers/net/ethernet/netronome/nfp/abm/cls.c文件的‘nfp_abm_u32_knode_replace()’函数存在内存泄露漏洞。攻击者可利用该漏洞造成拒绝服务(内存消耗)。
服务器操作系统 2019-11-18
5211 CVE-2019-19064 低等
Linux kernel 5.3.11及之前版本中的drivers/spi/spi-fsl-lpspi.c文件的‘fsl_lpspi_probe()’函数存在内存泄露漏洞。攻击者可利用该漏洞造成拒绝服务(内存消耗)。
服务器操作系统 2019-11-18
5212 CVE-2019-19053 低等
Linux kernel 5.3.11及之前版本中的drivers/rpmsg/rpmsg_char.c文件的‘rpmsg_eptdev_write_iter()’函数存在内存泄露漏洞。攻击者可利用该漏洞造成拒绝服务(内存消耗)。
服务器操作系统 2019-11-18
5213 CVE-2019-19044 低等
Linux kernel 5.3.11之前版本中的drivers/gpu/drm/v3d/v3d_gem.c文件的‘v3d_submit_cl_ioctl()’函数存在资源管理错误漏洞。远程攻击者可利用该漏洞造成拒绝服务(消耗内存资源)。
服务器操作系统 2019-11-18
5214 CVE-2017-12163 重要
我们发现keyclope允许在密码重置请求中滥用客户端/etc/hosts条目来欺骗URL。攻击者可以利用此漏洞来创建恶意密码重置请求并获取有效的重置令牌,从而导致信息泄露或进一步的攻击。
服务器操作系统 2019-11-10
5215 CVE-2016-8630 重要
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.7之前的版本中的kvm/emulate.c文件的‘x86_decode_insn’函数存在拒绝服务漏洞。本地攻击者可利用该漏洞造成拒绝服务(主机操作系统崩溃)。
服务器操作系统 2019-11-10
5216 CVE-2018-3136 中等
Oracle Java SE的Java SE、Java SE嵌入式组件(子组件:安全性)中的漏洞。受影响的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181。难以利用的漏洞允许未经身份验证的攻击者通过多个协议访问网络,危害Java SE、Java SE Embedded。成功的攻击需要攻击者以外的人与人交互,虽然漏洞存在于javase中,但攻击可能会严重影响其他产品。成功攻击此漏洞可导致未经授权更新、插入或删除对Java SE、Java SE嵌入的可访问数据的访问。注意:此漏洞适用于Java部署,通常在运行沙盒Java Web Start应用程序或沙盒Java小程序(在Java SE 8中)的客户端中,这些客户端加载并运行不受信任的代码(例如来自internet的代码)并依赖Java沙盒来实现安全性。此漏洞不适用于仅加载和运行受信任代码(例如由管理员安装的代码)的Java部署,通常在服务器中。CVSS 3.0基本得分3.4(完整性影响)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:L/A:N)。
服务器操作系统 2019-11-10
5217 CVE-2016-2125 中等
发现使用Kerberos身份验证时Samba总是请求可转发票证。随后,使用Kerberos进行身份验证的Samba服务可以随后使用票证将Samba模拟给其他服务或域用户。
服务器操作系统 2019-11-10
5218 CVE-2019-8822 中等
Apple Safari等都是美国苹果(Apple)公司的产品。Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。WebKit是其中的一个Web浏览器引擎组件。多款Apple产品中的WebKit组件存在安全漏洞。攻击者可借助恶意制作的Web内容利用该漏洞执行任意代码。以下产品及版本受到影响:Apple Safari 13.0.3之前版本;iOS 13.2之前版本;iPadOS 13.2之前版本;tvOS 13.2之前版本;基于Windows平台的iCloud 11.0之前版本;基于Windows平台的iTunes 12.10.2之前版本;基于Windows平台的iCloud 7.15之前版本。
服务器操作系统 2019-11-08
5219 CVE-2019-18810 低等
Linux kernel 5.3.8之前版本中的drivers/gpu/drm/arm/display/komeda/komeda_wb_connector.c文件的‘komeda_wb_connector_add()’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(内存消耗)。
服务器操作系统 2019-11-07
5220 CVE-2019-18814 中等
Linux kernel 5.3.9及之前版本中的security/apparmor/audit.c文件的‘aa_audit_rule_init’函数存在资源管理错误漏洞。远程攻击者可借助特制请求利用该漏洞导致拒绝服务。
服务器操作系统 2019-11-07

试用

服务

动态

联系