CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
3076 | CVE-2016-8658 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.7.5之前版本中的drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c文件中的‘brcmf_cfg80211_start_ap’函數存在基于棧的緩沖區溢出漏洞。本地攻擊者可利用該漏洞造成拒絕服務(系統崩潰)。
|
服務器操作系統 | 2021-12-09 |
3077 | CVE-2016-8632 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.11及之前的版本中的net/tipc/msg.c文件的‘tipc_msg_build’函數存在安全漏洞。本地攻擊者可利用該漏洞獲取權限或造成拒絕服務(基于堆的緩沖區溢出)。
|
服務器操作系統 | 2021-12-09 |
3078 | CVE-2016-7917 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.32及之前的版本中的net/netfilter/nfnetlink.c文件的‘nfnetlink_rcv_batch’函數存在安全漏洞。本地攻擊者可利用該漏洞獲取內核內存的敏感信息或造成拒絕服務(無限循環或越邊界讀取)。
|
服務器操作系統 | 2021-12-09 |
3079 | CVE-2016-7916 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.3及之前的版本中的fs/proc/base.c文件的‘environ_read’函數存在競爭條件漏洞。本地攻擊者可通過讀取/proc/*/environ文件利用該漏洞獲取內核內存的敏感信息。
|
服務器操作系統 | 2021-12-09 |
3080 | CVE-2016-7912 | 嚴重 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2及之前的版本中的drivers/usb/gadget/function/f_fs.c文件的‘ffs_user_copy_worker’函數存在釋放后重用漏洞。本地攻擊者可通過訪問I/O數據結構利用該漏洞獲取權限。
|
服務器操作系統 | 2021-12-09 |
3081 | CVE-2016-7425 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.2之前版本中的drivers/scsi/arcmsr/arcmsr_hba.c文件中的‘arcmsr_iop_message_xfer’函數存在安全漏洞,該漏洞源于程序沒有正確限制‘length’字段。本地攻擊者可借助ARCMSR_MESSAGE_WRITE_WQBUFFER控制代碼利用該漏洞獲取權限,或造成拒絕服務(基于堆的緩沖區溢出)。
|
服務器操作系統 | 2021-12-09 |
3082 | CVE-2016-6130 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.6之前版本的drivers/s390/char/sclp_ctl.c文件中的‘sclp_ctl_ioctl_sccb’函數中存在競爭條件漏洞。本地攻擊者可通過更改特定的長度值利用該漏洞獲取敏感的內核內存信息。
|
服務器操作系統 | 2021-12-09 |
3083 | CVE-2016-4805 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2之前版本的drivers/net/ppp/ppp_generic.c文件中存在釋放后重用漏洞。本地攻擊者可通過刪除網絡命名空間利用該漏洞造成拒絕服務(內存損壞和系統崩潰或自旋鎖)。
|
服務器操作系統 | 2021-12-09 |
3084 | CVE-2016-3951 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5之前版本的drivers/net/usb/cdc_ncm.c文件中存在雙重釋放漏洞。物理位置臨近的攻擊者可通過插入帶有無效USB描述符的USB設備利用該漏洞造成拒絕服務(系統崩潰)。
|
服務器操作系統 | 2021-12-09 |
3085 | CVE-2016-3140 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/serial/digi_acceleport.c文件中的‘digi_port_init’函數存在安全漏洞。物理位置臨近的攻擊者可借助USB設備描述符中特制的端點值利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
|
服務器操作系統 | 2021-12-09 |
3086 | CVE-2016-3138 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/class/cdc-acm.c文件中的‘acm_probe’函數存在安全漏洞。物理位置臨近的攻擊者可借助沒有control和data端點描述符的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
|
服務器操作系統 | 2021-12-09 |
3087 | CVE-2016-3137 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/serial/cypress_m8.c文件中存在安全漏洞。物理位置臨近的攻擊者可借助沒有interrupt-in和interrupt-out端點描述符的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
|
服務器操作系統 | 2021-12-09 |
3088 | CVE-2016-3136 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/serial/mct_u232.c文件中的‘mct_u232_msr_to_state’函數存在安全漏洞。物理位置臨近的攻擊者可借助沒有兩個interrupt-in端點描述符的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
|
服務器操作系統 | 2021-12-09 |
3089 | CVE-2016-3135 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。32-bit平臺上的Linux kernel 4.5.2及之前版本的net/netfilter/x_tables.c文件中的‘xt_alloc_table_info’函數存在整數溢出漏洞。本地攻擊者可借助IPT_SO_SET_REPLACE setsockopt調用利用該漏洞造成獲取權限,或拒絕服務(堆內存損壞)。
|
服務器操作系統 | 2021-12-09 |
3090 | CVE-2016-2187 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2及之前版本的drivers/input/tablet/gtco.c文件中的‘gtco_probe’函數存在安全漏洞。物理位置臨近的攻擊者可借助USB設備描述符中特制的端點值利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
|
服務器操作系統 | 2021-12-09 |