CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7996 | CVE-2017-5648 | 中等 |
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中存在安全漏洞。攻击者可利用该漏洞访问或更改其他Web应用程序的信息。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.0.M17版本,8.5.0版本至8.5.11版本,8.0.0.RC1版本至8.0.41版本,7.0.0版本至7.0.75版本。
|
服务器操作系统 | 2017-10-04 |
7997 | CVE-2017-5647 | 重要 |
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中的pipelined请求的处理过程存在安全漏洞。攻击者可利用该漏洞读取其他请求的数据。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.0.M18版本,8.5.0版本至8.5.12版本,8.0.0.RC1版本至8.0.42版本,7.0.0版本至7.0.76版本,6.0.0版本至6.0.52版本。
|
服务器操作系统 | 2017-10-04 |
7998 | CVE-2017-14991 | 低等 |
Linux kernel 4.13.4之前版本中的drivers/scsi/sg.c文件的‘sg_ioctl’函数存在存在安全漏洞。本地攻击者可利用该漏洞从未初始化的内核堆内存中获取敏感信息。
|
服务器操作系统 | 2017-10-03 |
7999 | CVE-2017-14954 | 低等 |
Linux kernel 4.13.4及之前的版本中的kernel/exit.c文件的‘waitid’实现过程存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞获取敏感信息,绕过KASLR保护机制。
|
服务器操作系统 | 2017-10-01 |
8000 | CVE-2017-11191 | 低等 |
FreeIPA 中存在安全漏洞。远程攻击者可利用该漏洞绕过账户封锁限制。
|
服务器操作系统 | 2017-09-27 |
8001 | CVE-2017-1000253 | 重要 |
Linux kernel中存在安全漏洞。本地攻击者可利用该漏洞获取root权限。
|
服务器操作系统 | 2017-09-26 |
8002 | CVE-2017-15268 | 低等 |
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 2.10.0及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞造成内存泄露。
|
服务器操作系统 | 2017-09-22 |
8003 | CVE-2017-12153 | 中等 |
Linux kernel 3.1-rc1版本至4.13版本中的net/wireless/nl80211.c文件的‘nl80211_set_rekey_data()’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
|
服务器操作系统 | 2017-09-21 |
8004 | CVE-2017-12168 | 中等 |
Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
|
服务器操作系统 | 2017-09-20 |
8005 | CVE-2017-12151 | 中等 |
在samba客户端使用max协议设置为SMB3的加密时发现了一个缺陷。该连接可能会失去对任何DFS重定向的签名和加密要求,从而允许攻击者通过中间人攻击读取或更改连接的内容。
|
服务器操作系统 | 2017-09-20 |
8006 | CVE-2017-12168 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
|
服务器操作系统 | 2017-09-20 |
8007 | CVE-2017-14520 | 低等 |
IPoppler是一款PDF文件查看器。IPoppler 0.59.0版本中的Splash.cc文件的‘Splash::scaleImageYuXd()’函数存在安全漏洞。
|
服务器操作系统 | 2017-09-17 |
8008 | CVE-2017-14497 | 中等 |
Linux kernel 4.13之前的版本中的net/packet/af_packet.c文件的‘tpacket_rcv’函数存在安全漏洞,该漏洞源于程序没有正确的处理vnet包头。本地攻击者可借助特制的系统调用利用该漏洞造成拒绝服务(缓冲区溢出、磁盘和内存损坏)。
|
服务器操作系统 | 2017-09-15 |
8009 | CVE-2017-14489 | 中等 |
Linux kernel 4.13.2及之前的版本中的drivers/scsi/scsi_transport_iscsi.c文件的‘iscsi_if_rx’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2017-09-15 |
8010 | CVE-2017-14340 | 中等 |
Linux kernel 4.13.2之前的版本中的fs/xfs/xfs_linux.h文件的XFS_IS_REALTIME_INODE宏存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。
|
服务器操作系统 | 2017-09-15 |