CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
5746 | CVE-2016-3156 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2之前版本的IPv4實現過程中存在安全漏洞,該漏洞源于程序沒有正確處理設備對象的析構。虛擬機端攻擊者可通過分配大量IP地址利用該漏洞造成拒絕服務(主機OS網絡中斷)。
|
服務器操作系統 | 2016-03-15 |
5747 | CVE-2016-7117 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2之前的版本中的net/socket.c文件中的‘the __sys_recvmmsg’函數存在釋放后重用漏洞。遠程攻擊者可利用該漏洞執行任意代碼。
|
服務器操作系統 | 2016-03-14 |
5748 | CVE-2016-0821 | 中等 |
Android是美國谷歌(Google)公司和開放手持設備聯盟(簡稱OHA)共同開發的一套以Linux為基礎的開源操作系統。Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Android 2016-03-01之前6.0.1版本中使用的Linux kernel 4.3之前版本中的include/linux/poison.h文件的LIST_POISON功能存在安全漏洞,該漏洞源于程序沒有正確比較當前指針值與mmap_min_addr值的大小。攻擊者可通過觸發未初始化的列表條目的使用利用該漏洞繞過poison-pointer保護機制。
|
服務器操作系統 | 2016-03-12 |
5749 | CVE-2016-3134 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.2及之前版本的netfilter子系統中存在安全漏洞,該漏洞源于程序沒有限制特定的偏移字段。本地攻擊者可借助IPT_SO_SET_REPLACE setsockopt調用利用該漏洞造成拒絕服務(堆內存損壞)。
|
服務器操作系統 | 2016-03-10 |
5750 | CVE-2016-1950 | 嚴重 |
Mozilla Firefox和Firefox ESR都是由美國Mozilla基金會開發。Firefox是一款開源Web瀏覽器;Firefox ESR是Firefox的一個延長支持版本。Mozilla Network Security Services(NSS)是一個函數庫(網絡安全服務庫),它可跨平臺提供SSL、S/MIME和其他Internet安全標準支持。Mozilla Firefox和Firefox ESR中使用的Mozilla NSS中存在基于堆的緩沖區溢出漏洞。遠程攻擊者可借助X.509證書中特制的ASN.1數據利用該漏洞執行任意代碼。以下產品及版本受到影響:Mozilla Firefox 45.0之前版本,Firefox ESR 38.7之前38.x版本,Mozilla NSS 3.19.2.3之前版本,3.20.x版本,3.21.1之前3.21.x版本。
|
服務器操作系統 | 2016-03-08 |
5751 | CVE-2016-3714 | 重要 |
我們發現ImageMagick在將某些輸入傳遞給委托功能之前沒有對其進行適當的清理。遠程攻擊者可以創精心構建的映像,當使用ImageMagick的應用程序或使用ImageMagick實用程序的不知情用戶處理該映像時,將導致以運行該應用程序的用戶的權限任意執行shell命令。
|
服務器操作系統 | 2016-03-05 |
5752 | CVE-2016-3699 | 低等 |
Linux kernel中存在安全漏洞。本地攻擊者可利用該漏洞繞過既定的Secure Boot限制,執行惡意代碼。
|
服務器操作系統 | 2016-03-05 |
5753 | CVE-2016-2847 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5之前版本的fs/pipe.c文件中存在安全漏洞,該漏洞源于程序沒有限制管道中未讀數據的數量。本地攻擊者可通過創建多個non-default大小的管道利用該漏洞造成拒絕服務(內存消耗)。
|
服務器操作系統 | 2016-03-03 |
5754 | CVE-2016-0800 | 重要 |
OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.0.1s之前版本和1.0.2g之前1.0.2版本中使用的SSLv2協議存在信息泄露漏洞,攻擊者可利用該漏洞通過DROWN攻擊方式破解采用TLS協議加密的會話數據。
|
服務器操作系統 | 2016-03-01 |
5755 | CVE-2016-2782 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5之前版本的drivers/usb/serial/visor.c文件中的‘treo_attach’函數存在安全漏洞。物理位置臨近的攻擊者可通過插入缺少bulk-in或interrupt-in端點的USB設備利用該漏洞造成拒絕服務(系統崩潰)。
|
服務器操作系統 | 2016-02-29 |
5756 | CVE-2016-2550 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5之前版本中存在安全漏洞,該漏洞源于程序沒有正確計算通過UNIX域套接字傳遞的文件描述符。本地攻擊者可利用該漏洞繞過file-descriptor限制,造成拒絕服務(內存損壞)。(注:該漏洞源于CNNVD-201601-382補丁的不完全修復)
|
服務器操作系統 | 2016-02-24 |
5757 | CVE-2016-2549 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的sound/core/hrtimer.c文件中存在安全漏洞,該漏洞源于程序沒有阻止遞歸回調訪問。本地攻擊者可借助特制的ioctl調用利用該漏洞造成拒絕服務(死鎖)。
|
服務器操作系統 | 2016-02-24 |
5758 | CVE-2016-2548 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,該漏洞源于程序執行關閉或停止操作后仍然保留特定的鏈表。本地攻擊者可借助特制的ioctl調用利用該漏洞造成拒絕服務(系統崩潰)。
|
服務器操作系統 | 2016-02-24 |
5759 | CVE-2016-2547 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,該漏洞源于程序使用沒有考慮slave定時器實例的鎖定方法。本地攻擊者可借助特制的ioctl調用利用該漏洞造成拒絕服務(競爭條件,釋放后重用和系統崩潰)。
|
服務器操作系統 | 2016-02-24 |
5760 | CVE-2016-2546 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,該漏洞源于程序使用不正確的互斥類型。本地攻擊者可借助特制的ioctl調用利用該漏洞造成拒絕服務(競爭條件,釋放后重用和系統崩潰)。
|
服務器操作系統 | 2016-02-24 |