安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7741 CVE-2018-11806 重要
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU中的slirp/mbuf.c文件中的m_cat存在基于堆的缓冲区溢出漏洞,该漏洞源于程序没有正确的检测用户提交数据的长度,导致复制数据的大小超过了基于堆的固定长度缓冲区。远程攻击者可借助传入的数据包利用该漏洞执行任意代码。
服务器操作系统 2018-06-05
7742 CVE-2016-1000346 中等
Bouncy Castle是Bouncy Castle组织的密码学中使用的API集合。它包括适用于Java和C#编程语言的API 。Bouncy Castle JCE Provider 1.55及之前版本中存在加密问题漏洞,该漏洞源于程序没有充分的验证DH公钥。
服务器操作系统 2018-06-04
7743 CVE-2016-1000343 中等
Bouncy Castle JCE Provider是一款基于Java的加密包。 Bouncy Castle JCE Provider 1.55及之前版本中存在安全漏洞。
服务器操作系统 2018-06-04
7744 CVE-2016-1000340 中等
Bouncy Castle JCE Provider是一款基于Java的加密包。Bouncy Castle JCE Provider 1.51版本至1.55版本中平方的实现存在安全漏洞。
服务器操作系统 2018-06-04
7745 CVE-2018-5810 中等
LibRaw的internal/dcraw_common.cpp文件中‘rollei_load_raw()’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的文件利用该漏洞造成应用程序崩溃。
服务器操作系统 2018-05-30
7746 CVE-2018-11439 低等
TagLib是一个用于读取和编辑WAV等音频文件的库。TagLib 1.11.1版本中的oggflacfile.cpp文件的‘TagLib::Ogg::FLAC::File::scan’函数存在安全漏洞。远程攻击者可借助特制的音频文件利用该漏洞泄露信息(基于堆的缓冲区越界读取)。
服务器操作系统 2018-05-27
7747 CVE-2018-11439 低等
TagLib是一个用于读取和编辑WAV等音频文件的库。TagLib 1.11.1版本中的oggflacfile.cpp文件的‘TagLib::Ogg::FLAC::File::scan’函数存在安全漏洞。远程攻击者可借助特制的音频文件利用该漏洞泄露信息(基于堆的缓冲区越界读取)。
服务器操作系统 2018-05-27
7748 CVE-2018-14610 低等
Linux kernel 4.17.10及之前版本中的‘write_extent_buffer()’函数存在安全漏洞,该漏洞源于在挂载时,程序没有验证每个区块族群是否都有相对应的块。远程攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2018-05-26
7749 CVE-2018-14614 低等
Linux kernel 4.17.10及之前版本中的fs/f2fs/segment.c文件的‘__remove_dirty_segment()’函数存在越界访问漏洞。
服务器操作系统 2018-05-26
7750 CVE-2018-1108 中等
kernel drivers是其中的一个内核驱动程序。Linux kernel驱动程序4.17-rc1之前版本中随机种子数的实现安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
服务器操作系统 2018-05-21
7751 CVE-2018-17963 中等
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU中的net/net.c文件的‘qemu_deliver_packet_iov’函数存在安全漏洞,该漏洞源于该函数接受了大于INT_MAX大小的数据包。攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2018-05-21
7752 CVE-2018-11237 中等
当满足特定条件时,在u mempcpy_avx512_no_vzeroupper函数的GNU C库(也称为glibc或libc6)中发现缓冲区溢出。攻击者可以利用此漏洞造成拒绝服务或可能执行代码。
服务器操作系统 2018-05-17
7753 CVE-2018-8014 中等
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。CORS Filter是其中的一个提供跨源资源共享功能的组件。Apache Tomcat中存在安全漏洞,该漏洞源于不安全的CORS过滤器默认设置。远程攻击者可利用该漏洞对系统发起攻击。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.8版本,8.5.0版本至8.5.31版本,8.0.0.RC1版本至8.0.52版本,7.0.41版本至7.0.88版本。
服务器操作系统 2018-05-17
7754 CVE-2018-5814 中等
Linux kernel中存在竞争条件漏洞。攻击者可利用该漏洞造成拒绝服务(释放后重用和空指针逆向引用)。以下版本受到影响:Linux kernel 4.16.11之前版本,4.14.43之前版本,4.9.102之前版本,4.4.133之前版本。
服务器操作系统 2018-05-15
7755 CVE-2018-10999 低等
Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。Exiv2 0.26版本中的‘Exiv2::Internal::PngChunk::parseTXTChunk’函数存在基于堆的缓冲区越边界读取。
服务器操作系统 2018-05-12

试用

服务

动态

联系