CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7816 | CVE-2015-9253 | 低等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。
PHP 7.2.2及之前的版本中存在安全漏洞。攻击者可利用该漏洞耗尽CPU资源并消耗磁盘空间。
|
服务器操作系统 | 2018-02-19 |
7817 | CVE-2017-18189 | 低等 |
在SoX处理AIFF文件的方式中发现了一个空指针取消引用缺陷。攻击者可以利用此漏洞诱使SoX应用程序处理特制的AIFF文件,从而使其崩溃。
|
服务器操作系统 | 2018-02-16 |
7818 | CVE-2018-7566 | 中等 |
当首次写入发生并且池为空时,ALSA排序器核心通过调用snd_seq_pool_init()来按需初始化事件池。 用户可以同时通过ioctl手动重置池大小,这可能会导致UAF或越界访问。
|
服务器操作系统 | 2018-02-14 |
7819 | CVE-2018-7262 | 重要 |
Ceph中的radosgw的rgw_civetweb.cc文件的‘RGWCivetWeb::init_env’函数存在安全漏洞,该漏洞源于程序没有正确的处理畸形的HTTP头部。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2018-02-13 |
7820 | CVE-2017-18174 | 中等 |
Linux kernel 4.7之前的版本中存在双重释放漏洞。
|
服务器操作系统 | 2018-02-11 |
7821 | CVE-2017-18344 | 重要 |
Linux内核中kernel/time/posix timers.c中的timer_create syscall实现没有正确验证sigevent->sigev_notify字段,这导致show_timer函数访问越界。
|
服务器操作系统 | 2018-02-08 |
7822 | CVE-2018-1000035 | 低等 |
InfoZip UnZip是美国软件开发者Greg Roelofs所研发的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。InfoZip UnZip 6.00及之前的版本中受密码保护的归档文件处理存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务或可能执行代码。
|
服务器操作系统 | 2018-02-07 |
7823 | CVE-2018-6951 | 低等 |
GNU patch是GNU项目的一部分,它是一套用于生成补丁文件的工具。GNU patch 2.7.6及之前版本中的pch.c文件的‘intuit_diff_type’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2018-02-03 |
7824 | CVE-2018-6412 | 低等 |
Linux kernel 4.15及之前版本中的drivers/video/fbdev/sbuslib.c文件的‘sbusfb_ioctl_helper()’函数存在安全漏洞。攻击者可利用该漏洞获取任意信息。
|
服务器操作系统 | 2018-01-31 |
7825 | CVE-2017-16914 | 中等 |
Linux Kernel中的drivers/usb/usbip/stub_tx.c文件的‘stub_send_ret_submit()’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。以下版本受到影响:Linux Kernel 4.14.8之前版本,4.9.71之前版本,4.1.49之前版本,4.4.107之前版本。
|
服务器操作系统 | 2018-01-31 |
7826 | CVE-2017-16913 | 中等 |
Linux Kernel 4.14.8之前版本、4.9.71之前版本和4.4.114之前版本中的drivers/usb/usbip/stub_rx.c文件的‘stub_recv_cmd_submit()’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(任意内存分配)。
|
服务器操作系统 | 2018-01-31 |
7827 | CVE-2017-16911 | 中等 |
vhci_hcd driver是其中的一个USB主机控制驱动程序。Linux Kernel 4.14.8之前版本和4.4.114之前版本中的vhci_hcd驱动程序存在安全漏洞。本地攻击者可利用该漏洞泄露内存地址。
|
服务器操作系统 | 2018-01-31 |
7828 | CVE-2018-1304 | 中等 |
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中存在安全漏洞。攻击者可利用该漏洞访问受保护的Web应用程序资源。以下版本受到影响:Apache Tomcat 9.0.0.M1到9.0.4版本,8.5.0版本到8.5.27版本,8.0.0.RC1版本至8.0.49版本,7.0.0版本至7.0.84版本。
|
服务器操作系统 | 2018-01-31 |
7829 | CVE-2017-15706 | 低等 |
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中存在安全漏洞。攻击者可利用该漏洞执行代码。以下版本受到影响:Apache Tomcat 9.0.0.M22版本至9.0.1版本,8.5.16版本至8.5.23版本,8.0.45版本至8.0.47版本,7.0.79版本至7.0.82版本。
|
服务器操作系统 | 2018-01-31 |
7830 | CVE-2017-18079 | 中等 |
Linux kernel 4.12.4之前版本中的drivers/input/serio/i8042.c文件存在安全漏洞,该漏洞源于port->exists值被验证之后仍可被更改。攻击者可利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
|
服务器操作系统 | 2018-01-29 |