人生就是博手机版

安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
4696 CVE-2016-2123 重要
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba 4.0.0版本至4.5.2版本存在基于堆的缓冲区溢出漏洞,该漏洞源于程序没有正确的对用户提交的数据执行边界检测,导致程序复制数据的大小超出了分配的内存缓冲区空间。攻击者可借助恶意的dnsRecord属性利用该漏洞在受影响应用程序上下文中执行任意代码,可能导致拒绝服务。
服务器操作系统 2016-12-19
4697 CVE-2016-9794 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。ALSA subsystem是其中的一个声音驱动子系统。Linux kernel 4.6.7及之前的版本中的ALSA subsystem的sound/core/pcm_lib.c文件的‘snd_pcm_period_elapsed’函数存在竞争条件漏洞。攻击者可借助特制的SNDRV_PCM_TRIGGER_START命令利用该漏洞造成拒绝服务(释放后重用)。
服务器操作系统 2016-12-16
4698 CVE-2016-9588 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9及之前的版本中的arch/x86/kvm/vmx.c文件存在安全漏洞,该漏洞源于程序没有正确的处理#BP和#OF异常。虚拟机操作系统上的攻击者可利用该漏洞造成拒绝服务(虚拟机操作系统崩溃)。
服务器操作系统 2016-12-16
4699 CVE-2016-7914 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2及之前的版本中的lib/assoc_array.c文件的‘assoc_array_insert_into_terminal_node’函数存在安全漏洞。本地攻击者可利用该漏洞获取内核内存的敏感信息或造成拒绝服务(空指针逆向引用或越边界读取)。
服务器操作系统 2016-12-16
4700 CVE-2015-8845 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。powerpc平台上的Linux kernel 4.4.1之前版本的arch/powerpc/kernel/process.c文件中的‘tm_reclaim_thread’函数中存在安全漏洞,该漏洞源于程序没有确保在处理tm_reclaim调用前进入TM休眠模式。本地攻击者可借助特制的应用程序利用该漏洞造成拒绝服务(TM Bad Thing异常和系统意外终止)。
服务器操作系统 2016-12-16
4701 CVE-2015-8844 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。powerpc平台上的Linux kernel 4.3.5之前版本的signal实现过程中存在安全漏洞,该漏洞源于程序没有检查带有S和T位组的MSR。本地攻击者可借助特制的应用程序利用该漏洞造成拒绝服务(TM Bad Thing异常和系统意外终止)。
服务器操作系统 2016-12-16
4702 CVE-2016-9606 中等
RESTEasy 3.1.2之前版本中存在远程代码执行漏洞。远程攻击者可利用该漏洞以RESTEasy应用程序权限执行任意代码。
服务器操作系统 2016-12-15
4703 CVE-2016-9606 中等
RESTEasy 3.1.2之前版本中存在远程代码执行漏洞。远程攻击者可利用该漏洞以RESTEasy应用程序权限执行任意代码。
服务器操作系统 2016-12-15
4704 CVE-2016-9919 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.12版本中的net/ipv6/icmp.c文件的‘icmp6_send’函数存在安全漏洞。远程攻击者可借助特制的IPv6数据包利用该漏洞造成拒绝服务。
服务器操作系统 2016-12-08
4705 CVE-2016-9120 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.6之前版本中的drivers/staging/android/ion/ion.c文件的‘the ion_ioctl’函数存在竞争条件漏洞。本地攻击者可通过在同一时间内访问两个CPU上的‘ION_IOC_FREE’利用该漏洞获取权限或造成拒绝服务(释放后重用)。
服务器操作系统 2016-12-08
4706 CVE-2016-9313 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.7之前版本中的security/keys/big_key.c文件存在安全漏洞。本地攻击者可借助使用big_key数据类型的应用程序利用该漏洞造成拒绝服务(空指针逆向引用)。
服务器操作系统 2016-11-27
4707 CVE-2016-9555 中等
NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.8之前的版本中的net/sctp/sm_statefuns.c文件的‘sctp_sf_ootb’函数存在安全漏洞,该漏洞源于程序没有检查chunk-length的首数据块大小。远程攻击者可借助特制的SCTP数据利用该漏洞造成拒绝服务(越边界访问)。
服务器操作系统 2016-11-24
4708 CVE-2016-1248 中等
在处理某些modeline选项时,在vim中发现了一个漏洞。攻击者可以创建一个文件,当在启用modelines的vim中打开时,可以使用运行vim的用户的权限执行任意命令。
服务器操作系统 2016-11-24
4709 CVE-2016-9310 中等
在ntpd的控制模式功能中发现一个缺陷。远程攻击者可以发送精心编制的控制模式数据包,这可能导致信息泄漏或导致DDoS放大攻击。
服务器操作系统 2016-11-22
4710 CVE-2016-7913 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.7及之前的版本中的drivers/media/tuners/tuner-xc2028.c文件的‘xc2028_set_config’函数存在安全漏洞。本地攻击者可利用该漏洞获取权限,或造成拒绝服务(释放后重用)
服务器操作系统 2016-11-16

试用

服务

动态

联系