安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
8701 CVE-2017-11191 低等
FreeIPA 中存在安全漏洞。远程攻击者可利用该漏洞绕过账户封锁限制。
服务器操作系统 2017-09-27
8702 CVE-2017-1000253 重要
Linux kernel中存在安全漏洞。本地攻击者可利用该漏洞获取root权限。
服务器操作系统 2017-09-26
8703 CVE-2017-15268 低等
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 2.10.0及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞造成内存泄露。
服务器操作系统 2017-09-22
8704 CVE-2017-9725 中等
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm Memory subsystem是其中的一个美国高通(Qualcomm)公司的内存子系统。Android中的Qualcomm Memory子系统存在安全漏洞。攻击者可利用该漏洞造成内存损坏。
服务器操作系统 2017-09-21
8705 CVE-2017-12153 中等
Linux kernel 3.1-rc1版本至4.13版本中的net/wireless/nl80211.c文件的‘nl80211_set_rekey_data()’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
服务器操作系统 2017-09-21
8706 CVE-2017-12168 中等
Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
服务器操作系统 2017-09-20
8707 CVE-2017-12151 中等
在samba客户端使用max协议设置为SMB3的加密时发现了一个缺陷。该连接可能会失去对任何DFS重定向的签名和加密要求,从而允许攻击者通过中间人攻击读取或更改连接的内容。
服务器操作系统 2017-09-20
8708 CVE-2017-12168 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
服务器操作系统 2017-09-20
8709 CVE-2017-14520 低等
IPoppler是一款PDF文件查看器。IPoppler 0.59.0版本中的Splash.cc文件的‘Splash::scaleImageYuXd()’函数存在安全漏洞。
服务器操作系统 2017-09-17
8710 CVE-2017-1000252 中等
在启用虚拟功能I/O功能(CONFIG_VFIO)的KVM虚拟化(CONFIG_KVM)支持的Linux内核中发现了一个可访问的断言失败缺陷。如果恶意来宾设备发送的虚拟中断(来宾IRQ)的索引值较大(>1024),则可能发生此故障。
服务器操作系统 2017-09-16
8711 CVE-2017-14497 中等
Linux kernel 4.13之前的版本中的net/packet/af_packet.c文件的‘tpacket_rcv’函数存在安全漏洞,该漏洞源于程序没有正确的处理vnet包头。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(缓冲区溢出、磁盘和内存损坏)。
服务器操作系统 2017-09-15
8712 CVE-2017-14489 中等
Linux kernel 4.13.2及之前的版本中的drivers/scsi/scsi_transport_iscsi.c文件的‘iscsi_if_rx’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2017-09-15
8713 CVE-2017-14340 中等
Linux kernel 4.13.2之前的版本中的fs/xfs/xfs_linux.h文件的XFS_IS_REALTIME_INODE宏存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
服务器操作系统 2017-09-15
8714 CVE-2017-14245 低等
libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。libsndfile 1.0.28版本中的alaw.c文件的‘d2alaw_array()’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞造成拒绝服务或泄露信息。
服务器操作系统 2017-09-14
8715 CVE-2017-14246 低等
libsndfile是一款用于读取和写入包含采样音频数据的声音文件的AC库。libsndfile 1.0.28版本中的ulaw.c文件的‘d2ulaw_array()’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞造成拒绝服务或获取敏感信息。
服务器操作系统 2017-09-14

试用

服务

动态

联系