CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2056 | CVE-2018-10861 | 中等 |
Ceph中ceph mon處理用戶請求的方法存在安全漏洞。攻擊者可利用該漏洞刪除、創建ceph存儲池并損壞快照圖像。
|
服務器操作系統 | 2018-07-09 |
2057 | CVE-2018-13410 | 嚴重 |
Info-ZIP Zip是一款壓縮/解壓縮實用程序。Info-ZIP Zip 3.0版本中存在安全漏洞。攻擊者利用該漏洞造成拒絕服務(無效釋放和應用程序崩潰)。
|
服務器操作系統 | 2018-07-06 |
2058 | CVE-2018-10841 | 重要 |
GlusterFS中存在提權漏洞。攻擊者可借助TLS利用該漏洞將已認證的gluster客戶端添加到可信的存儲池并執行特權操作(例如:將其他設備添加到可信的存儲池)。
|
服務器操作系統 | 2018-06-20 |
2059 | CVE-2018-12264 | 低等 |
Exiv2是軟件開發者Andreas Huggel所研發的一套用于管理圖像元數據的C++庫和命令行應用程序,它提供了讀取和寫入EXIF、IPTC和XMP多種格式的圖像元數據。Exiv2 0.26版本中的preview.cpp文件的‘LoaderTiff::getData()’函數存在越界讀取漏洞。攻擊者可借助特制的文件利用該漏洞在系統上執行任意代碼。
|
服務器操作系統 | 2018-06-11 |
2060 | CVE-2018-12015 | 中等 |
Perl是美國程序員拉里-沃爾(Larry Wall)所研發的一種免費且功能強大的跨平臺編程語言。Archive::Tar module是其中的一個用于處理tar文件的模塊。Perl 5.26.2及之前版本中的Archive::Tar模塊存在安全漏洞。攻擊者可借助帶有相同名稱的符號鏈接和常規文件的歸檔文件利用該漏洞繞過目錄遍歷保護機制并覆蓋任意文件。
|
服務器操作系統 | 2018-06-07 |
2061 | CVE-2018-5810 | 中等 |
LibRaw的internal/dcraw_common.cpp文件中‘rollei_load_raw()’函數存在基于堆的緩沖區溢出漏洞。遠程攻擊者可借助特制的文件利用該漏洞造成應用程序崩潰。
|
服務器操作系統 | 2018-05-30 |
2062 | CVE-2018-11439 | 低等 |
TagLib是一個用于讀取和編輯WAV等音頻文件的庫。TagLib 1.11.1版本中的oggflacfile.cpp文件的‘TagLib::Ogg::FLAC::File::scan’函數存在安全漏洞。遠程攻擊者可借助特制的音頻文件利用該漏洞泄露信息(基于堆的緩沖區越界讀取)。
|
服務器操作系統 | 2018-05-27 |
2063 | CVE-2018-8014 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會下屬的Jakarta項目的一款輕量級Web應用服務器,它主要用于開發和調試JSP程序,適用于中小型系統。CORS Filter是其中的一個提供跨源資源共享功能的組件。Apache Tomcat中存在安全漏洞,該漏洞源于不安全的CORS過濾器默認設置。遠程攻擊者可利用該漏洞對系統發起攻擊。以下版本受到影響:Apache Tomcat 9.0.0.M1版本至9.0.8版本,8.5.0版本至8.5.31版本,8.0.0.RC1版本至8.0.52版本,7.0.41版本至7.0.88版本。
|
服務器操作系統 | 2018-05-17 |
2064 | CVE-2018-1000156 | 重要 |
GNU修補程序版本2.7.6在處理修補程序文件時包含輸入驗證漏洞,特別是編輯器_程序調用(使用ed)可能導致代碼執行。通過修補程序實用程序處理的修補程序文件,似乎可以利用此攻擊。這與FreeBSD的CVE-2015-1418相似,盡管它們有著共同的祖先,但隨著時間的推移,代碼基礎已經發生了變化。
|
服務器操作系統 | 2018-05-04 |
2065 | CVE-2018-1067 | 中等 |
Undertow 7中存在安全漏洞,該漏洞源于程序將用戶輸入用作HTTP包頭值之前,沒有充分的過濾和驗證該輸入。攻擊者可利用該漏洞注入任意的PHP包頭,造成響應拆分。
|
服務器操作系統 | 2018-04-26 |
2066 | CVE-2018-10393 | 低等 |
Xiph.Org libvorbis是一個開源的音頻編碼解碼函數庫,適用于固定或可變比特率的中高音質音頻。Xiph.Org libvorbis 1.3.6版本中的psy.c文件的‘bark_noise_hybridmp’函數存在基于棧的緩沖區越邊界讀取漏洞。攻擊者可利用該漏洞造成拒絕服務(崩潰)。
|
服務器操作系統 | 2018-04-25 |
2067 | CVE-2018-11531 | 低等 |
Exiv2是軟件開發者Andreas Huggel所研發的一套用于管理圖像元數據的C++庫和命令行應用程序,它提供了讀取和寫入EXIF、IPTC和XMP多種格式的圖像元數據。Exiv2 0.26版本中的preview.cpp文件的getData存在基于堆的緩沖區溢出漏洞。攻擊者可利用該漏洞造成拒絕服務或執行任意代碼。
|
服務器操作系統 | 2018-04-22 |
2068 | CVE-2018-1088 | 重要 |
在gluster 3.x快照調度程序中發現權限提升缺陷。任何被允許裝載gluster卷的gluster客戶端也可以裝載共享的gluster存儲卷,并通過symlink調度惡意cronjob來提升權限。
|
服務器操作系統 | 2018-04-18 |
2069 | CVE-2018-10195 | 中等 |
lrzsz是是Linux/Unix同Windows進行ZModem文件傳輸的命令行工具。LRZSZ 0.12.21版本存在安全漏洞,該漏洞源于數zsdata中的長度檢查不正確,導致大小t環繞。
|
服務器操作系統 | 2018-04-18 |
2070 | CVE-2018-0737 | 低等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.0版本至1.1.0h版本和1.0.2b版本至1.0.2o版本中的RSA Key生成算法存在加密問題漏洞。該漏洞源于網絡系統或產品未正確使用相關密碼算法,導致內容未正確加密、弱加密、明文存儲敏感信息等。
|
服務器操作系統 | 2018-04-16 |