CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
8701 | CVE-2017-11191 | 低等 |
FreeIPA 中存在安全漏洞。远程攻击者可利用该漏洞绕过账户封锁限制。
|
服务器操作系统 | 2017-09-27 |
8702 | CVE-2017-1000253 | 重要 |
Linux kernel中存在安全漏洞。本地攻击者可利用该漏洞获取root权限。
|
服务器操作系统 | 2017-09-26 |
8703 | CVE-2017-15268 | 低等 |
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 2.10.0及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞造成内存泄露。
|
服务器操作系统 | 2017-09-22 |
8704 | CVE-2017-9725 | 中等 |
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm Memory subsystem是其中的一个美国高通(Qualcomm)公司的内存子系统。Android中的Qualcomm Memory子系统存在安全漏洞。攻击者可利用该漏洞造成内存损坏。
|
服务器操作系统 | 2017-09-21 |
8705 | CVE-2017-12153 | 中等 |
Linux kernel 3.1-rc1版本至4.13版本中的net/wireless/nl80211.c文件的‘nl80211_set_rekey_data()’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
|
服务器操作系统 | 2017-09-21 |
8706 | CVE-2017-12168 | 中等 |
Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
|
服务器操作系统 | 2017-09-20 |
8707 | CVE-2017-12151 | 中等 |
在samba客户端使用max协议设置为SMB3的加密时发现了一个缺陷。该连接可能会失去对任何DFS重定向的签名和加密要求,从而允许攻击者通过中间人攻击读取或更改连接的内容。
|
服务器操作系统 | 2017-09-20 |
8708 | CVE-2017-12168 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
|
服务器操作系统 | 2017-09-20 |
8709 | CVE-2017-14520 | 低等 |
IPoppler是一款PDF文件查看器。IPoppler 0.59.0版本中的Splash.cc文件的‘Splash::scaleImageYuXd()’函数存在安全漏洞。
|
服务器操作系统 | 2017-09-17 |
8710 | CVE-2017-1000252 | 中等 |
在启用虚拟功能I/O功能(CONFIG_VFIO)的KVM虚拟化(CONFIG_KVM)支持的Linux内核中发现了一个可访问的断言失败缺陷。如果恶意来宾设备发送的虚拟中断(来宾IRQ)的索引值较大(>1024),则可能发生此故障。
|
服务器操作系统 | 2017-09-16 |
8711 | CVE-2017-14497 | 中等 |
Linux kernel 4.13之前的版本中的net/packet/af_packet.c文件的‘tpacket_rcv’函数存在安全漏洞,该漏洞源于程序没有正确的处理vnet包头。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(缓冲区溢出、磁盘和内存损坏)。
|
服务器操作系统 | 2017-09-15 |
8712 | CVE-2017-14489 | 中等 |
Linux kernel 4.13.2及之前的版本中的drivers/scsi/scsi_transport_iscsi.c文件的‘iscsi_if_rx’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2017-09-15 |
8713 | CVE-2017-14340 | 中等 |
Linux kernel 4.13.2之前的版本中的fs/xfs/xfs_linux.h文件的XFS_IS_REALTIME_INODE宏存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2017-09-15 |
8714 | CVE-2017-14245 | 低等 |
libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。libsndfile 1.0.28版本中的alaw.c文件的‘d2alaw_array()’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞造成拒绝服务或泄露信息。
|
服务器操作系统 | 2017-09-14 |
8715 | CVE-2017-14246 | 低等 |
libsndfile是一款用于读取和写入包含采样音频数据的声音文件的AC库。libsndfile 1.0.28版本中的ulaw.c文件的‘d2ulaw_array()’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞造成拒绝服务或获取敏感信息。
|
服务器操作系统 | 2017-09-14 |