安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7321 CVE-2018-18544 低等
ImageMagick 7.0.8-13 Q16中coders/msl.c的函数WriteMSLImage和GraphicsMagick 1.3.31之前版本中coders/msl.c的函数ProcessMSLScript存在内存泄漏。
服务器操作系统 2020-08-18
7322 CVE-2018-14650 中等
发现sos collector没有正确设置新创建文件的默认权限,使得任何本地用户都可以阅读工具创建的所有文件。本地攻击者可通过等待合法用户运行sos collector并窃取/var/tmp目录中收集的数据来利用此漏洞。
服务器操作系统 2020-08-18
7323 CVE-2018-19060 中等
Linux内核5.3.9之前版本的drivers/iio/imu/adis_buffer.c中的adis_update_scan_mode()函数存在内存泄漏,攻击者可导致拒绝服务(内存消耗),即CID-ab612b1daf41。
服务器操作系统 2020-08-18
7324 CVE-2018-16646 低等
在Poppler 0.68.0中,Parser::getObj()函数解析器.cc可能会通过精心编制的文件导致无限递归。远程攻击者可以利用此漏洞进行DoS攻击。
服务器操作系统 2020-08-18
7325 CVE-2016-6197 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.6之前的版本中的OverlayFS filesystem实现过程中的fs/overlayfs/dir.c文件存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(系统崩溃)。
服务器操作系统 2020-08-18
7326 CVE-2016-4913 低等
在Linux内核中发现一个漏洞。有效载荷不应包含有效载荷。当这样的条目被处理时,只有第一个NUL之前的部分进入连接(即目录条目名称被一堆NM条目编码)。当到目前为止收集的量+当前NM条目中的请求量超过254时,该过程停止。但是,作为total length返回的值是*claided*个大小的总和,而不是实际收集的数量。这将作为名称长度-8Kb\u copy_copy_to_user()从一个由\uu get_free_page()分配的缓冲区传递给readdir()回调函数。
服务器操作系统 2020-08-18
7327 CVE-2016-4565 重要
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.3之前版本的InfiniBand栈中存在安全漏洞,该漏洞源于程序不正确地依赖写系统调用。本地攻击者可借助uAPI接口利用该漏洞造成拒绝服务(内核内存写入操作)。
服务器操作系统 2020-08-18
7328 CVE-2018-17828 中等
我们发现,zziplib在其大多数解压二进制文件(包括unzip mem、unzzipcat mem、unzzipcat big、unzzipcat mix和unzzipcat zip)中易受目录遍历缺陷的影响。攻击者可利用此漏洞将文件写入目标目录之外,覆盖现有文件或创建新文件。
服务器操作系统 2020-08-18
7329 CVE-2018-17828 中等
我们发现,zziplib在其大多数解压二进制文件(包括unzip mem、unzzipcat mem、unzzipcat big、unzzipcat mix和unzzipcat zip)中易受目录遍历缺陷的影响。攻击者可利用此漏洞将文件写入目标目录之外,覆盖现有文件或创建新文件。
服务器操作系统 2020-08-18
7330 CVE-2020-29371 低等
Linux kernel 5.8.4之前版本存在安全漏洞,该漏洞源于在romfs dev中读取fs romfs store .c时发现了一个问题。未初始化内存泄漏到用户空间。
服务器操作系统 2020-08-13
7331 CVE-2020-16304 中等
Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。Artifex Software Ghostscript v9.50版本中的base/gxicolor.c文件的image_render_color_thresh()存在缓冲区错误漏洞。攻击者可借助特制的eps文件利用该漏洞提升权限。
服务器操作系统 2020-08-13
7332 CVE-2020-14352 重要
Librepo是提供 C 和 Python(类似 libcURL)API 的库,用于下载 linux 存储库元数据和包。librepo中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
服务器操作系统 2020-08-13
7333 CVE-2020-16307 中等
Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。Artifex Software Ghostscript v9.50版本中的devices/vector/gdevtxtw.c and psi/zbfont.c文件存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
服务器操作系统 2020-08-13
7334 CVE-2020-25723 低等
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 存在代码问题漏洞,攻击者可利用该漏洞可以通过QEMU的usb包映射()强制断言错误,以触发主机系统上的拒绝服务。
服务器操作系统 2020-08-12
7335 CVE-2020-26088 中等
Linux NFC 5.8.2之前版本中存在安全漏洞,该漏洞允许攻击者可以绕过安全机制(也称为CID-26896f01467a)来使用其创建原始套接字。
服务器操作系统 2020-08-11

试用

服务

动态

联系