安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7411 CVE-2019-13638 重要
GNU patch是GNU计划的一套用于生成补丁文件的工具。GNU patch 2.7.5-1+deb8u3版本中存在安全漏洞。攻击者可利用该漏洞执行代码。
服务器操作系统 2019-07-29
7412 CVE-2019-20454 中等
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。PCRE 10.34之前版本中的pcre2_jit_compile.c文件的‘do_extuni_no_utf’函数存在缓冲区错误漏洞。攻击者可借助特制的对象利用该漏洞造成应用程序崩溃。
服务器操作系统 2019-07-28
7413 CVE-2017-18379 中等
Linux kernel 4.14之前版本中的drivers/nvme/target/fc.c文件存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2019-07-27
7414 CVE-2010-5332 中等
Linux kernel 2.6.37之前版本中的drivers/net/mlx4/port.c文件存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2019-07-27
7415 CVE-2010-5331 中等
Linux kernel 2.6.34之前版本中的drivers/gpu/drm/radeon/atombios.c文件中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2019-07-27
7416 CVE-2016-10764 中等
Linux kernel 4.9.6之前版本中的drivers/mtd/spi-nor/cadence-quadspi.c文件的‘cqspi_setup_flash()’函数存在安全漏洞。
服务器操作系统 2019-07-27
7417 CVE-2007-6762 中等
Linux kernel 2.6.20之前版本中的net/netlabel/netlabel_cipso_v4.c文件存在安全漏洞。
服务器操作系统 2019-07-27
7418 CVE-2018-20855 低等
Linux kernel 4.18.7之前版中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2019-07-26
7419 CVE-2018-20854 低等
Linux kernel 4.20之前版本中的drivers/phy/mscc/phy-ocelot-serdes.c文件存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2019-07-26
7420 CVE-2019-13990 中等
Terracotta Quartz Scheduler是一款开源的作业调度框架。Terracotta Quartz Scheduler 2.3.0及之前版本中的xml/XMLSchedulingDataProcessor.java文件的‘initDocumentParser’函数存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
服务器操作系统 2019-07-26
7421 CVE-2019-13057 中等
OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.48之前版本中的服务器存在安全漏洞。
服务器操作系统 2019-07-25
7422 CVE-2019-9959 低等
Poppler 0.78.0及更早版本中的JPXStream::init函数不检查流长度的负值,从而导致整数溢出,从而使得在堆上分配一个大内存块成为可能,其大小由攻击者控制,如pdftocairo所示。
服务器操作系统 2019-07-23
7423 CVE-2019-12904 中等
Libgcrypt是GNU计划开发(Gnu计划开发)的一个基于GnuPG代码的通用加密库。该库实现了各种加密算法,包括对称密码、哈希算法、公开密钥算法等。Libgcrypt 1.8.4版本中存在加密问题漏洞。
服务器操作系统 2019-07-16
7424 CVE-2019-13272 重要
Linux kernel 5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c文件的ptrace_link没有正确处理对凭证的记录。攻击者可利用该漏洞获取root访问权限。
服务器操作系统 2019-07-16
7425 CVE-2019-2758 中等
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。Oracle MySQL中的MySQL Server组件5.7.26及之前版本和8.0.16及之前版本的InnoDB子组件存在安全漏洞。攻击者可利用该漏洞未授权更新、插入或删除数据,造成拒绝服务(挂起或频繁崩溃),影响数据的完整性和可用性。
服务器操作系统 2019-07-16

试用

服务

动态

联系