安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7966 CVE-2016-10506 中等
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。OpenJPEG 2.2.0之前的版本中的pi.c文件的‘opj_pi_next_cprl’、‘opj_pi_next_pcrl’和‘opj_pi_next_rpcl’函数存在安全漏洞。远程攻击者可借助特制的j2k文件利用该漏洞造成拒绝服务(除零错误和应用程序崩溃)。
服务器操作系统 2017-08-30
7967 CVE-2017-13735 中等
LibRaw是LibRaw团队开发的一个用来处理RAW(CRW/CR2、NEF、RAF、DNG和others)格式图片的C++库。 LibRaw 0.18.2版本中的dcraw_common.cpp文件的‘kodak_radc_load_raw’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(浮点异常)。
服务器操作系统 2017-08-29
7968 CVE-2017-13715 中等
Linux kernel 4.3之前的版本中的net/core/flow_dissector.c文件的‘__skb_flow_dissect’函数存在安全漏洞。远程攻击者可借助单个特制的MPLS数据包利用该漏洞造成拒绝服务(系统崩溃)。
服务器操作系统 2017-08-29
7969 CVE-2017-13715 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.3之前的版本中的net/core/flow_dissector.c文件的‘__skb_flow_dissect’函数存在安全漏洞。远程攻击者可借助单个特制的MPLS数据包利用该漏洞造成拒绝服务(系统崩溃)。
服务器操作系统 2017-08-29
7970 CVE-2017-3735 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2a版本至1.0.2l版本、1.1.0a版本至1.1.0f版本和1.1版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2017-08-28
7971 CVE-2017-3735 低等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2a版本至1.0.2l版本、1.1.0a版本至1.1.0f版本和1.1版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2017-08-28
7972 CVE-2017-13686 中等
Linux kernel 4.13-rc1版本至4.13-rc6版本中的net/ipv4/route.c文件存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(空指针逆向引用)。
服务器操作系统 2017-08-24
7973 CVE-2017-12134 中等
Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。Xen中的drivers/xen/biomerge.c文件的‘xen_biovec_phys_mergeable’函数存在安全漏洞。本地攻击者可利用该漏洞损坏块设备的数据流,获取敏感的内存信息,造成拒绝服务或获取主机操作系统权限。
服务器操作系统 2017-08-24
7974 CVE-2017-13672 低等
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。基于VGA display虚拟机支持实现的QEMU中存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(越边界读取和QEMU进程崩溃)。
服务器操作系统 2017-08-24
7975 CVE-2017-7558 中等
从版本4.7-rc1到版本4.13,在Linux内核中发现了由于越界读取而导致的内核数据泄漏。当这些函数填充用于导出套接字诊断信息的sockaddr数据结构时,就会发生数据泄漏。结果,多达100字节的slab数据可能会泄漏到用户空间。
服务器操作系统 2017-08-23
7976 CVE-2017-13139 中等
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 6.9.9-0之前的版本和7.0.6-1之前的7.x版本中的coders/png.c文件的‘ReadOneMNGImage’函数存在安全漏洞。
服务器操作系统 2017-08-23
7977 CVE-2017-12858 NA
libzip是软件开发者Dieter Baron和Thomas Klausner共同研发的一个用于读取、创建和修改zip压缩包的C库。 libzip中的zip_dirent.c文件的‘_zip_dirent_read’函数存在双重释放漏洞。
服务器操作系统 2017-08-23
7978 CVE-2017-10662 中等
Linux kernel 4.11.1之前的版本中的fs/f2fs/super.c文件的‘sanity_check_raw_super’函数存在安全漏洞。本地攻击者利用该漏洞获取特权。
服务器操作系统 2017-08-19
7979 CVE-2018-10675 重要
Linux内核中mm/mempolicy.c中的do_get_mempolicy()函数允许本地用户通过精心设计的系统调用在释放错误后命中使用,从而导致拒绝服务(DoS)或可能产生其他未指明的影响。由于缺陷的性质,不能完全排除特权升级的可能性。
服务器操作系统 2017-08-19
7980 CVE-2017-10661 中等
在'fs/timerfd.c'文件中的4.11-rc1版本之前的Linux内核中发现一个争用条件,该情况允许本地用户通过使用文件描述符的同时操作(利用不正确的“可能取消”队列)导致内核列表损坏或释放后使用。未经授权的本地用户可能会利用此漏洞导致系统拒绝服务。由于缺陷的性质,不能完全排除特权升级的可能性,尽管我们认为不太可能。
服务器操作系统 2017-08-14

试用

服务

动态

联系