• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    7876 CVE-2019-14847 中等
    Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba 4.9.15之前的4.0.0版本和4.10.10之前的4.10.x版本中存在安全漏洞。攻擊者可利用該漏洞造成AD DC LDAP服務器崩潰。
    服務器操作系統 2019-10-29
    7877 CVE-2019-14833 中等
    Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba中存在安全漏洞。該漏洞源于程序沒有正確處理密碼檢查腳本。攻擊者可利用該漏洞實施字典攻擊,破解密碼。
    服務器操作系統 2019-10-29
    7878 CVE-2019-18853 中等
    ImageMagick Studio ImageMagick是美國ImageMagick Studio公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick Studio ImageMagick 7.0.9-0之前版本中存在安全漏洞,該漏洞源于coders/svg.c文件沒有正確限制XML_PARSE_HUGE。遠程攻擊者可利用該漏洞造成拒絕服務。
    服務器操作系統 2019-10-29
    7879 CVE-2018-3180 中等
    Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JSSE)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過SSL/TLS訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功攻擊此漏洞可導致對Java SE、Java SE Embedded、JRockit的某些可訪問數據進行未經授權的更新、插入或刪除訪問,以及對Java SE、Java SE Embedded、Java SE Embedded和,JRockit可訪問的數據和未經授權的能力導致Java SE、javase Embedded、JRockit的部分拒絕服務(部分拒絕服務)。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分5.6(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)。
    服務器操作系統 2019-10-29
    7880 CVE-2017-0861 中等
    Linux內核中ALSA子系統的snd_pcm_info()函數中存在釋放后使用漏洞,攻擊者可誘導內核內存損壞,并可能導致系統崩潰或鎖定。由于缺陷的性質,不能完全排除特權升級的可能性,盡管我們認為不太可能。
    服務器操作系統 2019-10-28
    7881 CVE-2019-11085 重要
    在Linux內核的GVT-g實現中發現了一個漏洞,該漏洞允許具有“通過”Intel i915圖形卡訪問分配給其他虛擬機的資源的攻擊者,使主機崩潰,或可能導致權限提升的內存損壞。
    服務器操作系統 2019-10-27
    7882 CVE-2016-9793 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.13及之前的版本中的net/core/sock.c文件的‘sock_setsockopt’函數存在安全漏洞,該漏洞源于程序沒有正確的處理‘sk_sndbuf’和‘sk_rcvbuf’的負值。本地攻擊者可利用該漏洞造成拒絕服務(內存損壞和系統崩潰)。
    服務器操作系統 2019-10-26
    7883 CVE-2016-9793 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.13及之前的版本中的net/core/sock.c文件的‘sock_setsockopt’函數存在安全漏洞,該漏洞源于程序沒有正確的處理‘sk_sndbuf’和‘sk_rcvbuf’的負值。本地攻擊者可利用該漏洞造成拒絕服務(內存損壞和系統崩潰)。
    服務器操作系統 2019-10-26
    7884 CVE-2018-3150 中等
    Oracle Java SE的Java SE組件(子組件:實用程序)中存在漏洞。受影響的受支持版本是javase:11。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,從而危害Java SE。成功攻擊此漏洞會導致對某些Java SE可訪問數據的未經授權的更新、插入或刪除訪問。注意:此漏洞適用于加載和運行不受信任的代碼(例如,來自internet的代碼)并依賴Java沙盒來實現安全性的Java部署。此漏洞不適用于僅加載和運行受信任代碼(例如,由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分3.7(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)。
    服務器操作系統 2019-10-26
    7885 CVE-2018-3169 嚴重
    Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:熱點)中的漏洞。受影響的受支持版本是javase:7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致接管Java SE,Java SE Embedded。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
    服務器操作系統 2019-10-25
    7886 CVE-2018-3149 重要
    Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JNDI)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過多種協議訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于Java SE、Java SE Embedded、JRockit中,但攻擊可能會顯著影響其他產品。成功攻擊此漏洞可導致接管Java SE、Java SE Embedded、JRockit。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
    服務器操作系統 2019-10-25
    7887 CVE-2019-12415 中等
    Apache POI是美國阿帕奇(Apache)基金會的一個開源函數庫,它提供API給Java程序可對Microsoft Office格式檔案進行讀和寫。 Apache POI 4.1.0及之前版本中存在代碼問題漏洞。攻擊者可借助特制的文檔利用該漏洞讀取本地文件系統中或網絡資源中的文件。
    服務器操作系統 2019-10-23
    7888 CVE-2019-19480 中等
    OpenSC是一款開源的智能卡工具和中間件。OpenSC 0.19.0及之前版本和0.20.x版本至0.20.0-rc3版本中存在安全漏洞。
    服務器操作系統 2019-10-23
    7889 CVE-2019-14834 低等
    Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。Dnsmasq 2.81之前版本中存在資源管理錯誤漏洞。該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
    服務器操作系統 2019-10-23
    7890 CVE-2019-17666 重要
    在RealTek wireless drivers WiFi direct(或WiFi對等)驅動程序實現的Linux內核實現中發現了一個缺陷。當RealTek無線網絡硬件配置為接受WiFi直接或WiFi P2P連接時,無線網絡連接無線電范圍內的攻擊者可以通過創建幀來利用WiFi Direct協議中稱為“缺席通知”的缺陷,然后破壞內核內存,使其成為幀的長度未經檢查,由傳入的數據包提供。
    服務器操作系統 2019-10-21

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频