CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
4456 | CVE-2019-5443 | 重要 |
HAXX Haxx curl是瑞典Haxx(HAXX)公司的一套利用URL語法在命令行下工作的文件傳輸工具。該工具支持文件上傳和下載,并包含一個用于程序開發的libcurl(客戶端URL傳輸庫)。Haxx curl 基于Windows平臺的7.65.1_2之前版本中存在代碼問題漏洞。攻擊者可利用該漏洞注入并執行任意代碼。
|
服務器操作系統 | 2019-06-25 |
4457 | CVE-2019-12900 | 低等 |
bzip2是一款開源的壓縮/解壓縮應用程序。bzip2 1.0.6及之前版本中的decompress.c文件的BZ2_decompress存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-06-19 |
4458 | CVE-2019-12435 | 中等 |
Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba 4.9.9之前的4.9.x版本和4.10.5之前的4.10.x版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2019-06-19 |
4459 | CVE-2019-10192 | 重要 |
Redis Labs Redis是美國Redis Labs公司的一套開源的使用ANSI C編寫、支持網絡、可基于內存亦可持久化的日志型、鍵值(Key-Value)存儲數據庫,并提供多種語言的API。hyperloglog是其中的一個用于做基數統計的數據結構。Redis Labs Redis hyperloglog 3.2.13之前的3.x版本、4.0.14之前的4.x版本和 5.0.4之前的5.x版本存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-06-19 |
4460 | CVE-2019-6471 | 重要 |
ISC BIND是美國ISC公司的一套實現了DNS協議的開源軟件。ISC BIND中存在競爭條件問題漏洞。該漏洞源于網絡系統或產品在運行過程中,并發代碼需要互斥地訪問共享資源時,對于并發訪問的處理不當。以下產品及版本受到影響:BIND 9.11.0版本至9.11.7,9.12.0版本至9.12.4-P1版本,9.14.0版本至9.14.2版本,BIND 9.13版本(development branch),BIND 9.15(development branch),BIND Supported Preview Edition 9.11.3-S1版本至9.11.7-S1版本。
|
服務器操作系統 | 2019-06-19 |
4461 | CVE-2018-3214 | 中等 |
Oracle Java SE的Java SE,Java SE Embedded,JRockit組件(子組件:聲音)中存在漏洞。受影響的受支持版本是javase:6u201、7u191和8u182;javase Embedded:8u181;JRockit:R28.3.19。易受攻擊的漏洞允許未經身份驗證的攻擊者通過多種協議訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功攻擊此漏洞會導致未經授權的能力,從而導致Java SE、Java SE Embedded、JRockit的部分拒絕服務(部分拒絕服務)。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如,來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分5.3(可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)。
|
服務器操作系統 | 2019-06-11 |
4462 | CVE-2018-3183 | 嚴重 |
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:腳本)中存在漏洞。受影響的受支持版本有javase:8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過多種協議訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。雖然該漏洞存在于Java SE、Java SE Embedded、JRockit中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致接管Java SE、Java SE Embedded、JRockit。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分9.0(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)。
|
服務器操作系統 | 2019-06-11 |
4463 | CVE-2019-7397 | 低等 |
在ImageMagick 7.0.8-25之前版本和GraphicsMagick到1.3.31版本中,coders/pdf.c中的writepdimage中存在多個內存泄漏。
|
服務器操作系統 | 2019-06-02 |
4464 | CVE-2019-3820 | 中等 |
gnome-shell是一款為GNOME桌面提供切換窗口,啟動應用程序或查看通知等核心用戶界面功能的shell
gnome-shell 3.15.91版本中存在安全漏洞。攻擊者可利用該漏洞調用鍵盤快捷鍵并可能執行其他操作。
|
服務器操作系統 | 2019-06-02 |
4465 | CVE-2019-1000019 | 中等 |
libarchive version commit bf9aec176c6748f0ee7a678c5f9f9555b9a757c1及以后版本(版本v3.0.2及以后版本)在7zip解壓、archive_Read_support_7zip.c、header_bytes()中存在可導致崩潰(拒絕服務)的CWE-125:越界讀取漏洞。受害者打開一個7zip文件,將被此攻擊。
|
服務器操作系統 | 2019-06-02 |
4466 | CVE-2019-1000019 | 中等 |
libarchive version commit bf9aec176c6748f0ee7a678c5f9f9555b9a757c1及以后版本(版本v3.0.2及以后版本)在7zip解壓、archive_Read_support_7zip.c、header_bytes()中存在可導致崩潰(拒絕服務)的CWE-125:越界讀取漏洞。受害者打開一個7zip文件,將被此攻擊。
|
服務器操作系統 | 2019-06-02 |
4467 | CVE-2019-12447 | 中等 |
GNOME gvfs是一套虛擬文件系統。GNOME gvfs 1.29.4版本至1.41.2版本中存在授權問題漏洞。該漏洞源于網絡系統或產品中缺少身份驗證措施或身份驗證強度不足。
|
服務器操作系統 | 2019-05-29 |
4468 | CVE-2019-12293 | 中等 |
Poppler是一個用于生成PDF的C++類庫,該庫是從Xpdf(PDF閱讀器)繼承而來。Poppler 0.76.1及之前版本中的JPEG2000Stream.cc文件的‘JPXStream::init’函數存在越界讀取漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-05-24 |
4469 | CVE-2019-12379 | 低等 |
Linux kernel 5.1.5及之前版本中的drivers/tty/vt/consolemap.c文件的‘con_insert_unipair’函數存在資源管理錯誤漏洞。該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2019-05-24 |
4470 | CVE-2018-15664 | 中等 |
Docker是美國Docker公司的一款開源的應用容器引擎。該產品支持在Linux系統上創建一個容器(輕量級虛擬機)并部署和運行應用程序,以及通過配置文件實現應用程序的自動化安裝、部署和升級。
Docker 18.06.1-ce-rc2及之前版本中的API端點存在路徑遍歷漏洞。該漏洞源于網絡系統或產品未能正確地過濾資源或文件路徑中的特殊元素。攻擊者可利用該漏洞訪問受限目錄之外的位置。
|
服務器操作系統 | 2019-05-23 |