安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
8896 CVE-2017-3730 中等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.1.0d之前的1.1.0版本中存在代码问题漏洞。攻击者可利用该漏洞造成客户端崩溃(空指针逆向引用)。
服务器操作系统 2017-01-26
8897 CVE-2017-3731 中等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.1.0版本和1.0.2版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(越边界读取和崩溃)。
服务器操作系统 2017-01-26
8898 CVE-2016-7567 中等
OpenSLP(Service Location Protocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。OpenSLP 2.0版本中的common/slp_compare.c文件的‘SLPFoldWhiteSpace’函数存在缓冲区溢出漏洞。远程攻击者可借助特制的字符串利用该漏洞执行任意代码,造成拒绝服务。
服务器操作系统 2017-01-23
8899 CVE-2017-9060 低等
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU中的hw/display/virtio-gpu.c文件的‘virtio_gpu_set_scanout’函数存在内存泄露漏洞。本地攻击者可通过执行大量‘VIRTIO_GPU_CMD_SET_SCANOUT:’命令利用该漏洞造成拒绝服务(内存消耗)。
服务器操作系统 2017-01-22
8900 CVE-2016-10147 中等
NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.15之前的版本中的crypto/mcryptd.c文件存在安全漏洞。本地攻击者可通过使用特制的AF_ALG套接字利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
服务器操作系统 2017-01-18
8901 CVE-2016-10147 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.8.15之前的版本中的crypto/mcryptd.c文件存在安全漏洞。本地攻击者可通过使用特制的AF_ALG套接字利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
服务器操作系统 2017-01-18
8902 CVE-2017-6001 中等
NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.7之前的版本中的kernel/events/core.c文件存在竞争条件漏洞。本地攻击者可借助特制的应用程序利用该漏洞获取特权。
服务器操作系统 2017-01-14
8903 CVE-2016-10142 中等
IPv6是Internet Protocol Version 6的缩写,也被称作下一代互联网协议,它是由IETF设计的用来替代现行的IPv4协议的一种新的IP协议。IPv6中存在安全漏洞。攻击者可利用该漏洞执行未授权的操作。
服务器操作系统 2017-01-14
8904 CVE-2017-6001 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.7之前的版本中的kernel/events/core.c文件存在竞争条件漏洞。本地攻击者可借助特制的应用程序利用该漏洞获取特权。
服务器操作系统 2017-01-14
8905 CVE-2017-2584 低等
NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.3之前的版本中的arch/x86/kvm/emulate.c文件存在安全漏洞。本地攻击者可借助特制的应用程序利用该漏洞获取内核内存的敏感信息或造成拒绝服务(释放后重用)。
服务器操作系统 2017-01-13
8906 CVE-2017-2584 低等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.3之前的版本中的arch/x86/kvm/emulate.c文件存在安全漏洞。本地攻击者可借助特制的应用程序利用该漏洞获取内核内存的敏感信息或造成拒绝服务(释放后重用)。
服务器操作系统 2017-01-13
8907 CVE-2016-8405 低等
Android on Nexus 5X等是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 5X等(智能设备)中并以Linux为基础的开源操作系统。kernel是使用在其中的一个内核。多款Google设备上的Android中的kernel组件存在信息泄露漏洞。攻击者可借助本地恶意的应用程序利用该漏洞获取敏感信息。以下设备受到影响:Nexus 5X;Nexus 6;Nexus 6P;Nexus 9;Android One;Pixel C;Nexus Player;Pixel;Pixel XL。
服务器操作系统 2017-01-12
8908 CVE-2017-14064 低等
在ruby的JSON扩展中发现缓冲区溢出漏洞。能够向扩展传递巧尽心思构建的JSON输入的攻击者可以利用此漏洞暴露解释器的堆内存。
服务器操作系统 2017-01-09
8909 CVE-2015-7848 中等
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。NTP-dev 4.3.70版本中存在整数溢出漏洞。攻击者可借助特制的数据包利用该漏洞造成拒绝服务(应用程序崩溃)。
服务器操作系统 2017-01-06
8910 CVE-2017-7472 中等
在Linux内核中发现一个漏洞,其中keyctl_set_reqkey_keyring()函数泄漏线程keyring。这使得没有特权的本地用户耗尽内核内存,从而导致DoS。
服务器操作系统 2017-01-04

试用

服务

动态

联系