CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7981 | CVE-2017-7675 | 中等 |
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。
Apache Tomcat 9.0.0.M1版本至9.0.0.M21版本和8.5.0版本至8.5.15版本中的HTTP/2实现存在目录遍历漏洞。攻击者可借助特制的URL利用该漏洞绕过安全限制。
|
服务器操作系统 | 2017-08-11 |
7982 | CVE-2017-12762 | 中等 |
Linux kernel中的/drivers/isdn/i4l/isdn_net.c文件存在缓冲区溢出漏洞。本地攻击者可利用该漏洞在应用程序的上下文中执行任意代码或造成拒绝服务。以下版本受到影响:Linux kernel 4.9版本,4.4版本,4.12版本,3.18版本。
|
服务器操作系统 | 2017-08-09 |
7983 | CVE-2015-7854 | 中等 |
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。
NTP 4.2.8p4之前版本和4.3.77之前4.3.x版本中存在安全漏洞。当程序允许远程配置时,远程攻击者可通过发送NTP数据包利用该漏洞造成拒绝服务(守护进程崩溃)。
|
服务器操作系统 | 2017-08-07 |
7984 | CVE-2015-7849 | 中等 |
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。
NTP 4.2.8p4之前版本和4.3.77之前4.3.x版本中存在安全漏洞。当程序允许远程配置时,攻击者可通过发送一组数据包利用该漏洞造成拒绝服务(ntpd崩溃),或实施代码注入攻击。
|
服务器操作系统 | 2017-08-07 |
7985 | CVE-2017-13711 | 低等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU中的slirp/socket.c文件的‘sofree’函数存在资源管理错误漏洞。攻击者可利用该漏洞造成拒绝服务(QEMU进程崩溃)。
|
服务器操作系统 | 2017-08-03 |
7986 | CVE-2017-11550 | 低等 |
libid3tag是MPEG音频解码器MAD中所捆绑的ID3标签操控库。
libid3tag 0.15.1b版本中的ucs4.c文件的‘id3_ucs4_length’函数存在安全漏洞。远程攻击者可借助特制的mp3文件利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。
|
服务器操作系统 | 2017-07-31 |
7987 | CVE-2017-11692 | 低等 |
yaml-cpp(又名LibYaml-C++)是一款使用在YAML中的C++解析器。
yaml-cpp 0.5.3及之前的版本中的scanner.cpp文件的‘Token& Scanner::peek’函数存在安全漏洞。远程攻击者可借助‘!2’字符串利用该漏洞造成拒绝服务(断言失败和应用程序退出)。
|
服务器操作系统 | 2017-07-30 |
7988 | CVE-2017-9614 | 低等 |
libjpeg是一个包含JPEG解码以及JPEG编码等功能的C语言库。libjpeg-turbo是libjpeg的一个优化改进版本。
libjpeg-turbo 1.5.1版本中的jdatasrc.c文件的‘fill_input_buffer’函数存在安全漏洞。远程攻击者可借助特制的jpg文件利用该漏洞造成拒绝服务(无效内存访问和应用程序崩溃)。
|
服务器操作系统 | 2017-07-27 |
7989 | CVE-2017-13166 | 重要 |
Android on Google Pixel和Nexus是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Google Pixel和Nexus(智能手机)中并以Linux为基础的开源操作系统。Kernel V4L2 video driver是使用在其中的一个视频驱动程序。Google Pixel和Nexus设备上的Android中的Kernel V4L2 video驱动程序存在提权漏洞。远程攻击者可利用该漏洞提升权限。
|
服务器操作系统 | 2017-07-20 |
7990 | CVE-2017-11473 | 低等 |
Linux kernel 4.12.2及之前的版本中的arch/x86/kernel/acpi/boot.c文件的‘mp_override_legacy_irq()’函数存在缓冲区溢出漏洞,本地攻击者可借助特制的ACPI表利用该漏洞获取权限。
|
服务器操作系统 | 2017-07-20 |
7991 | CVE-2017-11472 | 低等 |
Linux kernel 4.12之前的版本中的drivers/acpi/acpica/nsutils.c文件的‘acpi_ns_terminate()’函数存在安全漏洞。本地攻击者可借助特制的ACPI表利用该漏洞从内核内存中获取敏感信息,并绕过KASLR保护机制。
|
服务器操作系统 | 2017-07-20 |
7992 | CVE-2017-9951 | 低等 |
Memcached是美国软件开发者布莱德-菲兹派翠克(Brad Fitzpatrick)所研发的一套高性能的分布式内存对象缓存系统。该系统通过在内存中缓存数据和对象来减少读取数据库的次数,从而提高网站访问速度。Memcached 1.4.39之前的版本中的memcached.c文件的‘try_read_command’函数存在安全漏洞。远程攻击者可通过发送请求来添加/设置秘钥。远程攻击者可利用该漏洞造成拒绝服务(段错误)。
|
服务器操作系统 | 2017-07-17 |
7993 | CVE-2016-6312 | 低等 |
Subversion的Apache mod_dav_svn模块的mod_dontdothat组件存在安全漏洞,该漏洞源于程序没有正确的检测递归。远程攻击者可利用该漏洞造成拒绝服务(内存消耗和httpd崩溃)。
|
服务器操作系统 | 2017-07-17 |
7994 | CVE-2017-1000083 | 重要 |
我们发现evince没有正确地清理命令行,该命令行是用来解压漫画书Tar(CBT)文件的,因此允许命令注入。当evince或evince thumbnailer打开巧尽心思构建的CBT文件时,它可以在evince程序的上下文中执行任意命令。
|
服务器操作系统 | 2017-07-13 |
7995 | CVE-2017-11103 | 中等 |
Heimdal是一个Kerberos 5的实现。
Heimdal 7.4之前的版本中存在数据伪造问题漏洞。远程攻击者可利用该漏洞冒充服务。
|
服务器操作系统 | 2017-07-13 |