安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7771 CVE-2018-10940 低等
在4.16.6之前的Linux内核中发现了一个漏洞,在该漏洞中,drivers/cdrom/cdrom.c中的cdrom_ioctl_media_changed函数允许本地攻击者在cdrom驱动程序cdrom_media_changed ioctl中使用不正确的边界检查来读取内核内存。
服务器操作系统 2018-04-18
7772 CVE-2018-1088 重要
在gluster 3.x快照调度程序中发现权限提升缺陷。任何被允许装载gluster卷的gluster客户端也可以装载共享的gluster存储卷,并通过symlink调度恶意cronjob来提升权限。
服务器操作系统 2018-04-18
7773 CVE-2018-10195 中等
lrzsz是是Linux/Unix同Windows进行ZModem文件传输的命令行工具。LRZSZ 0.12.21版本存在安全漏洞,该漏洞源于数zsdata中的长度检查不正确,导致大小t环绕。
服务器操作系统 2018-04-18
7774 CVE-2018-0737 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.1.0版本至1.1.0h版本和1.0.2b版本至1.0.2o版本中的RSA Key生成算法存在加密问题漏洞。该漏洞源于网络系统或产品未正确使用相关密码算法,导致内容未正确加密、弱加密、明文存储敏感信息等。
服务器操作系统 2018-04-16
7775 CVE-2018-0737 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.1.0版本至1.1.0h版本和1.0.2b版本至1.0.2o版本中的RSA Key生成算法存在加密问题漏洞。该漏洞源于网络系统或产品未正确使用相关密码算法,导致内容未正确加密、弱加密、明文存储敏感信息等。
服务器操作系统 2018-04-16
7776 CVE-2018-10074 低等
Linux kernel 4.16之前版本中的drivers/clk/hisilicon/clk-hi3660-stub.c文件中的‘hi3660_stub_clk_probe’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
服务器操作系统 2018-04-12
7777 CVE-2014-0158 重要
Open Web Analytics(OWA)是一套网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 OWA 1.5.7之前版本中存在安全漏洞。远程攻击者可通过向queue.php文件发送带有特制序列化对象的‘owa_event’参数利用该漏洞实施PHP对象注入攻击。
服务器操作系统 2018-04-10
7778 CVE-2018-1270 重要
Globalvillage ecosystem(GVE)是一款基于区块链技术的虚拟货币系统。GVE的智能合约实现中的‘approveAndCallcode’函数存在安全漏洞,该漏洞源于程序没有验证callcode。攻击者可利用该漏洞窃取资产(将合约的余额转入到攻击者账户)。
服务器操作系统 2018-04-06
7779 CVE-2015-9016 中等
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Android中的Multi-queue block IO的‘blk_mq_tag_to_rq’函数存在提权漏洞。本地攻击者可通过诱使用户打开特制的应用程序利用该漏洞提升权限。
服务器操作系统 2018-04-05
7780 CVE-2018-13785 低等
libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。libpng 1.6.34版本中‘png_check_chunk_length’函数(pngrutil.c文件)存在输入验证错误漏洞。攻击者可借助特制的PNG文件利用该漏洞造成拒绝服务。
服务器操作系统 2018-04-05
7781 CVE-2017-18257 中等
Linux kernel 4.11之前版本中的fs/f2fs/data.c文件的‘__get_data_block’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(整数溢出和死循环)。
服务器操作系统 2018-04-04
7782 CVE-2018-9252 NA
JasPer是加拿大软件开发者Michael Adams所研发的一个JPEG-2000编/解码器的开源实现。 JasPer 2.0.14版本中存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2018-04-04
7783 CVE-2018-9145 低等
Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。Exiv2 0.26版本中的include/exiv2/types.hpp文件的‘Exiv2::DataBuf::DataBuf’函数存在安全漏洞。
服务器操作系统 2018-04-03
7784 CVE-2018-11236 中等
GNU c Library(aka glib or libc6)2.27及更早版本中的stdlib/canonicalize.c在处理realpath函数的很长路径名参数时,可能在32位体系结构上遇到整数溢出,导致基于堆栈的缓冲区溢出,并可能导致任意代码执行。
服务器操作系统 2018-04-02
7785 CVE-2017-18255 低等
Linux kernel 4.11之前版本中的kernel/events/core.c文件的‘perf_cpu_time_max_percent_handler’函数存在安全漏洞。本地攻击者可借助较大值利用该漏洞造成拒绝服务(整数溢出)。
服务器操作系统 2018-03-31

试用

服务

动态

联系