CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7381 | CVE-2018-20969 | 重要 |
GNU patch是GNU计划的一套用于生成补丁文件的工具。GNU patch 2.7.6及之前版本中的pch.c文件的‘do_ed_script’函数存在安全漏洞,该漏洞源于程序接收了开头为!字符的字符串。
|
服务器操作系统 | 2019-08-16 |
7382 | CVE-2018-20969 | 重要 |
GNU patch是GNU计划的一套用于生成补丁文件的工具。GNU patch 2.7.6及之前版本中的pch.c文件的‘do_ed_script’函数存在安全漏洞,该漏洞源于程序接收了开头为!字符的字符串。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2019-08-16 |
7383 | CVE-2017-18509 | 中等 |
Linux kernel 4.11之前版本中的net/ipv6/ip6mr.c文件存在安全漏洞。
|
服务器操作系统 | 2019-08-13 |
7384 | CVE-2019-9516 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。
HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
7385 | CVE-2019-9518 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。
HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
7386 | CVE-2019-9513 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在安全漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
7387 | CVE-2019-9515 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
7388 | CVE-2019-9514 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
7389 | CVE-2019-9511 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
7390 | CVE-2019-14809 | 中等 |
Google Go是美国谷歌(Google)公司的一款静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go 1.11.13之前版本和1.12.8之前的1.12.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2019-08-13 |
7391 | CVE-2019-1010180 | 中等 |
GNU gdb是GNU计划的一款GNU项目调试器。它支持调试C、C++、Pascal以及FORTRAN等编程语言。GNU gdb中的主要模块存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2019-08-13 |
7392 | CVE-2017-18270 | 中等 |
在Linux内核中发现了一个缺陷,即本地用户可以通过keyctl命令为其他用户创建keyring。这可能允许攻击者设置不需要的默认值、拒绝服务或可能在用户之间泄漏密钥环信息。
|
服务器操作系统 | 2019-08-11 |
7393 | CVE-2017-1000364 | 重要 |
在为用户空间二进制文件在堆栈上分配内存的方式中发现了一个缺陷。如果堆(或不同的内存区域)和堆栈内存区域彼此相邻,攻击者可以利用此漏洞跳过堆栈保护间隙,在进程堆栈或相邻内存区域上造成受控内存损坏,从而增加他们在系统上的权限。这是一种内核端缓解措施,它将堆栈保护间隙大小从一页增加到1 MiB,从而使成功利用此问题变得更加困难。
|
服务器操作系统 | 2019-08-10 |
7394 | CVE-2019-8308 | 重要 |
Flatpak是一套用于Linux桌面应用计算机环境的应用程序虚拟化系统。 Flatpak 1.0.7之前版本、1.1.x版本和1.2.3之前的1.2.x版本中存在安全漏洞。攻击者可利用该漏洞修改主机端的可执行文件。
|
服务器操作系统 | 2019-08-10 |
7395 | CVE-2017-12615 | 重要 |
在Tomcat中发现了一个漏洞,如果servlet上下文配置为readonly=false并且允许HTTP PUT请求,则攻击者可以将JSP文件上载到该上下文并实现代码执行。
|
服务器操作系统 | 2019-08-10 |