CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7966 | CVE-2016-10506 | 中等 |
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。OpenJPEG 2.2.0之前的版本中的pi.c文件的‘opj_pi_next_cprl’、‘opj_pi_next_pcrl’和‘opj_pi_next_rpcl’函数存在安全漏洞。远程攻击者可借助特制的j2k文件利用该漏洞造成拒绝服务(除零错误和应用程序崩溃)。
|
服务器操作系统 | 2017-08-30 |
7967 | CVE-2017-13735 | 中等 |
LibRaw是LibRaw团队开发的一个用来处理RAW(CRW/CR2、NEF、RAF、DNG和others)格式图片的C++库。
LibRaw 0.18.2版本中的dcraw_common.cpp文件的‘kodak_radc_load_raw’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(浮点异常)。
|
服务器操作系统 | 2017-08-29 |
7968 | CVE-2017-13715 | 中等 |
Linux kernel 4.3之前的版本中的net/core/flow_dissector.c文件的‘__skb_flow_dissect’函数存在安全漏洞。远程攻击者可借助单个特制的MPLS数据包利用该漏洞造成拒绝服务(系统崩溃)。
|
服务器操作系统 | 2017-08-29 |
7969 | CVE-2017-13715 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.3之前的版本中的net/core/flow_dissector.c文件的‘__skb_flow_dissect’函数存在安全漏洞。远程攻击者可借助单个特制的MPLS数据包利用该漏洞造成拒绝服务(系统崩溃)。
|
服务器操作系统 | 2017-08-29 |
7970 | CVE-2017-3735 | 低等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2a版本至1.0.2l版本、1.1.0a版本至1.1.0f版本和1.1版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2017-08-28 |
7971 | CVE-2017-3735 | 低等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2a版本至1.0.2l版本、1.1.0a版本至1.1.0f版本和1.1版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2017-08-28 |
7972 | CVE-2017-13686 | 中等 |
Linux kernel 4.13-rc1版本至4.13-rc6版本中的net/ipv4/route.c文件存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2017-08-24 |
7973 | CVE-2017-12134 | 中等 |
Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。Xen中的drivers/xen/biomerge.c文件的‘xen_biovec_phys_mergeable’函数存在安全漏洞。本地攻击者可利用该漏洞损坏块设备的数据流,获取敏感的内存信息,造成拒绝服务或获取主机操作系统权限。
|
服务器操作系统 | 2017-08-24 |
7974 | CVE-2017-13672 | 低等 |
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。基于VGA display虚拟机支持实现的QEMU中存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(越边界读取和QEMU进程崩溃)。
|
服务器操作系统 | 2017-08-24 |
7975 | CVE-2017-7558 | 中等 |
从版本4.7-rc1到版本4.13,在Linux内核中发现了由于越界读取而导致的内核数据泄漏。当这些函数填充用于导出套接字诊断信息的sockaddr数据结构时,就会发生数据泄漏。结果,多达100字节的slab数据可能会泄漏到用户空间。
|
服务器操作系统 | 2017-08-23 |
7976 | CVE-2017-13139 | 中等 |
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。
ImageMagick 6.9.9-0之前的版本和7.0.6-1之前的7.x版本中的coders/png.c文件的‘ReadOneMNGImage’函数存在安全漏洞。
|
服务器操作系统 | 2017-08-23 |
7977 | CVE-2017-12858 | NA |
libzip是软件开发者Dieter Baron和Thomas Klausner共同研发的一个用于读取、创建和修改zip压缩包的C库。
libzip中的zip_dirent.c文件的‘_zip_dirent_read’函数存在双重释放漏洞。
|
服务器操作系统 | 2017-08-23 |
7978 | CVE-2017-10662 | 中等 |
Linux kernel 4.11.1之前的版本中的fs/f2fs/super.c文件的‘sanity_check_raw_super’函数存在安全漏洞。本地攻击者利用该漏洞获取特权。
|
服务器操作系统 | 2017-08-19 |
7979 | CVE-2018-10675 | 重要 |
Linux内核中mm/mempolicy.c中的do_get_mempolicy()函数允许本地用户通过精心设计的系统调用在释放错误后命中使用,从而导致拒绝服务(DoS)或可能产生其他未指明的影响。由于缺陷的性质,不能完全排除特权升级的可能性。
|
服务器操作系统 | 2017-08-19 |
7980 | CVE-2017-10661 | 中等 |
在'fs/timerfd.c'文件中的4.11-rc1版本之前的Linux内核中发现一个争用条件,该情况允许本地用户通过使用文件描述符的同时操作(利用不正确的“可能取消”队列)导致内核列表损坏或释放后使用。未经授权的本地用户可能会利用此漏洞导致系统拒绝服务。由于缺陷的性质,不能完全排除特权升级的可能性,尽管我们认为不太可能。
|
服务器操作系统 | 2017-08-14 |