• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    3076 CVE-2016-8658 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.7.5之前版本中的drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c文件中的‘brcmf_cfg80211_start_ap’函數存在基于棧的緩沖區溢出漏洞。本地攻擊者可利用該漏洞造成拒絕服務(系統崩潰)。
    服務器操作系統 2021-12-09
    3077 CVE-2016-8632 重要
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.11及之前的版本中的net/tipc/msg.c文件的‘tipc_msg_build’函數存在安全漏洞。本地攻擊者可利用該漏洞獲取權限或造成拒絕服務(基于堆的緩沖區溢出)。
    服務器操作系統 2021-12-09
    3078 CVE-2016-7917 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.32及之前的版本中的net/netfilter/nfnetlink.c文件的‘nfnetlink_rcv_batch’函數存在安全漏洞。本地攻擊者可利用該漏洞獲取內核內存的敏感信息或造成拒絕服務(無限循環或越邊界讀取)。
    服務器操作系統 2021-12-09
    3079 CVE-2016-7916 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.3及之前的版本中的fs/proc/base.c文件的‘environ_read’函數存在競爭條件漏洞。本地攻擊者可通過讀取/proc/*/environ文件利用該漏洞獲取內核內存的敏感信息。
    服務器操作系統 2021-12-09
    3080 CVE-2016-7912 嚴重
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2及之前的版本中的drivers/usb/gadget/function/f_fs.c文件的‘ffs_user_copy_worker’函數存在釋放后重用漏洞。本地攻擊者可通過訪問I/O數據結構利用該漏洞獲取權限。
    服務器操作系統 2021-12-09
    3081 CVE-2016-7425 重要
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.2之前版本中的drivers/scsi/arcmsr/arcmsr_hba.c文件中的‘arcmsr_iop_message_xfer’函數存在安全漏洞,該漏洞源于程序沒有正確限制‘length’字段。本地攻擊者可借助ARCMSR_MESSAGE_WRITE_WQBUFFER控制代碼利用該漏洞獲取權限,或造成拒絕服務(基于堆的緩沖區溢出)。
    服務器操作系統 2021-12-09
    3082 CVE-2016-6130 低等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.6之前版本的drivers/s390/char/sclp_ctl.c文件中的‘sclp_ctl_ioctl_sccb’函數中存在競爭條件漏洞。本地攻擊者可通過更改特定的長度值利用該漏洞獲取敏感的內核內存信息。
    服務器操作系統 2021-12-09
    3083 CVE-2016-4805 重要
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2之前版本的drivers/net/ppp/ppp_generic.c文件中存在釋放后重用漏洞。本地攻擊者可通過刪除網絡命名空間利用該漏洞造成拒絕服務(內存損壞和系統崩潰或自旋鎖)。
    服務器操作系統 2021-12-09
    3084 CVE-2016-3951 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5之前版本的drivers/net/usb/cdc_ncm.c文件中存在雙重釋放漏洞。物理位置臨近的攻擊者可通過插入帶有無效USB描述符的USB設備利用該漏洞造成拒絕服務(系統崩潰)。
    服務器操作系統 2021-12-09
    3085 CVE-2016-3140 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/serial/digi_acceleport.c文件中的‘digi_port_init’函數存在安全漏洞。物理位置臨近的攻擊者可借助USB設備描述符中特制的端點值利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
    服務器操作系統 2021-12-09
    3086 CVE-2016-3138 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/class/cdc-acm.c文件中的‘acm_probe’函數存在安全漏洞。物理位置臨近的攻擊者可借助沒有control和data端點描述符的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
    服務器操作系統 2021-12-09
    3087 CVE-2016-3137 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/serial/cypress_m8.c文件中存在安全漏洞。物理位置臨近的攻擊者可借助沒有interrupt-in和interrupt-out端點描述符的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
    服務器操作系統 2021-12-09
    3088 CVE-2016-3136 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.1之前版本的drivers/usb/serial/mct_u232.c文件中的‘mct_u232_msr_to_state’函數存在安全漏洞。物理位置臨近的攻擊者可借助沒有兩個interrupt-in端點描述符的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
    服務器操作系統 2021-12-09
    3089 CVE-2016-3135 重要
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。32-bit平臺上的Linux kernel 4.5.2及之前版本的net/netfilter/x_tables.c文件中的‘xt_alloc_table_info’函數存在整數溢出漏洞。本地攻擊者可借助IPT_SO_SET_REPLACE setsockopt調用利用該漏洞造成獲取權限,或拒絕服務(堆內存損壞)。
    服務器操作系統 2021-12-09
    3090 CVE-2016-2187 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2及之前版本的drivers/input/tablet/gtco.c文件中的‘gtco_probe’函數存在安全漏洞。物理位置臨近的攻擊者可借助USB設備描述符中特制的端點值利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
    服務器操作系統 2021-12-09

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频