安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
8686 CVE-2017-15299 中等
KEYS是其中的一个返回匹配模式的所有键的子系统。Linux kernel 4.13.7及之前的版本中的KEYS子系统存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
服务器操作系统 2017-10-14
8687 CVE-2017-15265 中等
向声音设备发出ioctl时发现释放后使用漏洞。这可能允许用户利用竞争条件并造成内存损坏或可能的权限提升。
服务器操作系统 2017-10-13
8688 CVE-2017-5123 重要
Linux kernel中存在输入验证错误漏洞。本地攻击者可利用该漏洞获取root权限。
服务器操作系统 2017-10-12
8689 CVE-2017-15289 中等
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU中的hw/display/cirrus_vga.c文件的mode4and5写入函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(越边界写入权限和QEMU进程崩溃)。
服务器操作系统 2017-10-11
8690 CVE-2017-12188 重要
使用KVM可视化支持(CONFIG_KVM)构建的Linux内核启用了嵌套可视化(nVMX)功能(nested=1),容易出现堆栈缓冲区溢出问题。在遍历来宾页表项以解析来宾虚拟地址(gva)时,可能会发生此漏洞。一级客户机可以利用此漏洞使主机内核崩溃,从而导致拒绝服务(DoS),或者可能在主机上执行任意代码以获得对系统的权限。
服务器操作系统 2017-10-10
8691 CVE-2017-5637 中等
Apache Zookeeper是美国阿帕奇(Apache)软件基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。Apache Zookeeper 3.4.9版本和3.5.2版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2017-10-10
8692 CVE-2017-16818 中等
Ceph 中的RADOS Gateway存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(断言失败和应用程序退出)。
服务器操作系统 2017-10-10
8693 CVE-2017-1000255 重要
Linux kernel on Power8是美国Linux基金会发布的运行在Power8(一种精简指令集架构的CPU)中的操作系统Linux所使用的内核。Power8及之后的版本中的PowerPC固件的Linux kernel的signal frame的处理存在安全漏洞。本地攻击者可借助任意值利用该漏洞覆盖任意位置或造成拒绝服务。
服务器操作系统 2017-10-09
8694 CVE-2017-7674 中等
在Tomcat中发现了一个CORS过滤器没有发送“Vary:Origin”HTTP头的漏洞。这可能允许敏感数据通过客户端和服务器端缓存泄漏给其他访问者。
服务器操作系统 2017-10-08
8695 CVE-2017-9077 中等
Linux内核中net/ipv6/tcp_ipv6.c中的tcp_v6_syn_recv_sock函数错误地处理了继承,使得本地用户通过精心编制的系统调用导致拒绝服务或可能产生其他未指明的影响,这是CVE-2017-8890的相关问题。未经授权的本地用户可以利用此漏洞导致系统上的内核内存损坏,从而导致崩溃。由于缺陷的性质,不能完全排除特权升级的可能性,尽管我们认为不太可能。
服务器操作系统 2017-10-05
8696 CVE-2017-9076 中等
Linux内核中的IPv6 DCCP实现错误地处理了继承,这使得本地用户能够通过精心编制的系统调用导致拒绝服务或可能产生其他未指明的影响,这是CVE-2017-8890的相关问题。未经授权的本地用户可以利用此漏洞导致系统上的内核内存损坏,从而导致崩溃。由于缺陷的性质,不能完全排除特权升级的可能性,尽管我们认为不太可能。
服务器操作系统 2017-10-05
8697 CVE-2017-5648 中等
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中存在安全漏洞。攻击者可利用该漏洞访问或更改其他Web应用程序的信息。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.0.M17版本,8.5.0版本至8.5.11版本,8.0.0.RC1版本至8.0.41版本,7.0.0版本至7.0.75版本。
服务器操作系统 2017-10-04
8698 CVE-2017-5647 重要
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中的pipelined请求的处理过程存在安全漏洞。攻击者可利用该漏洞读取其他请求的数据。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.0.M18版本,8.5.0版本至8.5.12版本,8.0.0.RC1版本至8.0.42版本,7.0.0版本至7.0.76版本,6.0.0版本至6.0.52版本。
服务器操作系统 2017-10-04
8699 CVE-2017-14991 低等
Linux kernel 4.13.4之前版本中的drivers/scsi/sg.c文件的‘sg_ioctl’函数存在存在安全漏洞。本地攻击者可利用该漏洞从未初始化的内核堆内存中获取敏感信息。
服务器操作系统 2017-10-03
8700 CVE-2017-14954 低等
Linux kernel 4.13.4及之前的版本中的kernel/exit.c文件的‘waitid’实现过程存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞获取敏感信息,绕过KASLR保护机制。
服务器操作系统 2017-10-01

试用

服务

动态

联系