CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7786 | CVE-2018-9055 | NA |
JasPer是加拿大软件开发者Michael Adams所研发的一个JPEG-2000编/解码器的开源实现。
JasPer 2.0.14版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2018-03-27 |
7787 | CVE-2018-0739 | 中等 |
使用递归定义构造的ASN.1类型(例如可以在PKCS7中找到)最终可能会超过给定具有过度递归的恶意输入的堆栈。这可能导致拒绝服务攻击。SSL/TLS中没有使用来自不可信源的此类结构,因此这被认为是安全的。受影响的SSL(1.0g-1.0g中)。在OpenSSL 1.0.2o中修复(受影响的1.0.2b-1.0.2n)。
|
服务器操作系统 | 2018-03-27 |
7788 | CVE-2018-0739 | 中等 |
使用递归定义构造的ASN.1类型(例如可以在PKCS7中找到)最终可能会超过给定具有过度递归的恶意输入的堆栈。这可能导致拒绝服务攻击。SSL/TLS中没有使用来自不可信源的此类结构,因此这被认为是安全的。受影响的SSL(1.0g-1.0g中)。在OpenSSL 1.0.2o中修复(受影响的1.0.2b-1.0.2n)。
|
服务器操作系统 | 2018-03-27 |
7789 | CVE-2017-18249 | 低等 |
Linux kernel 4.12之前版本中的fs/f2fs/node.c文件的‘add_free_nid’函数存在安全漏洞,该漏洞源于程序没有正确的跟踪分配的nid。本地攻击者可借助同时存在的线程利用该漏洞造成拒绝服务(竞争条件)。
|
服务器操作系统 | 2018-03-26 |
7790 | CVE-2018-8781 | 重要 |
在Linux内核(驱动程序/gpu/drm/udl/udl_fb.c:udl_fb_mmap()函数)中,从版本3.4到4.15,发现了一个整数溢出漏洞。 拥有udldrmfb驱动程序访问权限的攻击者可以利用它来获取对内核物理页的完全读取和写入权限,从而在内核空间中执行代码。
|
服务器操作系统 | 2018-03-21 |
7791 | CVE-2017-18241 | 低等 |
Linux kernel 4.13之前版本中的fs/f2fs/segment.c文件存在安全漏洞。本地攻击者可通过使用noflush_merge选项利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2018-03-21 |
7792 | CVE-2018-1301 | 低等 |
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。Apache HTTP Server 2.4.30之前版本中存在安全漏洞。攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(崩溃)。
|
服务器操作系统 | 2018-03-21 |
7793 | CVE-2018-8822 | 中等 |
错误的缓冲区长度处理被发现在fs / ncpfs / ncplib_kernel ncp_read_kernel函数。c在Linux内核中,可以利用恶意内核NCPFS服务器崩溃或执行任意代码。
|
服务器操作系统 | 2018-03-20 |
7794 | CVE-2017-12194 | 中等 |
spice-client 中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃)或执行任意代码。
|
服务器操作系统 | 2018-03-14 |
7795 | CVE-2018-1057 | 重要 |
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。AD DC是其中的一个活动目录和域控制器组件。Samba 4.0.0及之后版本中的AD DC存在安全漏洞,该漏洞源于LDAP服务器没有正确的验证更改密码权限。攻击者可利用该漏洞更改任意其他用户的密码(包括管理用户和特权服务账户)。
|
服务器操作系统 | 2018-03-13 |
7796 | CVE-2018-8960 | 低等 |
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。ImageMagick 7.0.7-26 Q16版本中的coders/tiff.c文件的‘ReadTIFFImage’函数存在基于堆的缓冲区越边界读取漏洞,该漏洞源于程序没有正确的限制内存的分配。
|
服务器操作系统 | 2018-03-13 |
7797 | CVE-2018-1050 | 中等 |
在Samba RPC外部打印机服务中发现空指针取消引用缺陷。攻击者可以利用此漏洞导致打印机后台处理程序服务崩溃。
|
服务器操作系统 | 2018-03-13 |
7798 | CVE-2017-18224 | 中等 |
Linux kernel 4.15之前版本中存在安全漏洞,该漏洞源于程序删除了信号量的使用。本地攻击者可通过更改e_cpos字段利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2018-03-12 |
7799 | CVE-2018-8043 | 中等 |
Linux kernel 4.15.8及之前的版本中的drivers/net/phy/mdio-bcm-unimac.c文件的‘unimac_mdio_probe’函数存在安全漏洞,该漏洞源于程序没有验证特定的资源。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2018-03-10 |
7800 | CVE-2018-11784 | 中等 |
当Apache Tomcat版本9.0.0.M1到9.0.11、8.5.0到8.5.33和7.0.23到7.0.90中的默认servlet返回到一个目录的重定向(例如,当用户请求'/foo'时重定向到'/foo/’),一个特制的URL可用于导致重定向生成到攻击者选择的任何URI。
|
服务器操作系统 | 2018-03-10 |