CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
7906 | CVE-2019-16714 | 低等 |
Linux kernel 5.2.14之前版本中的net/rds/recv.c文件的rds6_inc_info_copy存在信息泄露漏洞。該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
|
服務器操作系統 | 2019-09-23 |
7907 | CVE-2019-16413 | 中等 |
Linux kernel 5.0.4之前版本中存在安全漏洞,該漏洞源于9p文件系統沒有正確保護i_size_write()。攻擊者可利用該漏洞造成無限循環并在SMP系統上造成拒絕服務。
|
服務器操作系統 | 2019-09-18 |
7908 | CVE-2019-20382 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)軟件開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 4.1.0版本中的ui/vnc-enc-zrle.c文件的zrle_compress_data存在安全漏洞。攻擊者可通過連接到VNC服務器利用該漏洞造成拒絕服務(內存泄露)。
|
服務器操作系統 | 2019-09-17 |
7909 | CVE-2019-3689 | 中等 |
nfs-utils包存在安全漏洞。攻擊者可利用該漏洞在系統的任意位置創建/覆蓋文件。
|
服務器操作系統 | 2019-09-17 |
7910 | CVE-2019-14826 | 低等 |
FreeIPA中存在安全漏洞。攻擊者可利用該漏洞獲取會話的訪問權限。
|
服務器操作系統 | 2019-09-17 |
7911 | CVE-2019-16234 | 低等 |
Linux kernel 5.2.14版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2019-09-11 |
7912 | CVE-2019-16233 | 低等 |
Linux kernel 5.2.14版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2019-09-11 |
7913 | CVE-2019-16231 | 低等 |
Linux kernel 5.2.14版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2019-09-11 |
7914 | CVE-2019-16232 | 低等 |
Linux kernel 5.2.14版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2019-09-11 |
7915 | CVE-2019-16229 | 低等 |
Linux kernel 5.2.14版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2019-09-11 |
7916 | CVE-2019-5482 | 中等 |
HAXX libcurl是瑞典Haxx(HAXX)公司的一款開源的客戶端URL傳輸庫。該產品支持FTP、SFTP、TFTP和HTTP等協議。Haxx libcurl 7.19.4至7.65.3版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-09-11 |
7917 | CVE-2019-5481 | 中等 |
Haxx libcurl是瑞典Haxx公司的一款開源的客戶端URL傳輸庫。該產品支持FTP、SFTP、TFTP和HTTP等協議。Haxx libcurl 7.52.0至7.65.3版本中存在安全漏洞。攻擊者可利用該漏洞導致拒絕服務。
|
服務器操作系統 | 2019-09-11 |
7918 | CVE-2016-8655 | 重要 |
NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.12及之前的版本中的net/packet/af_packet.c文件存在競爭條件漏洞。本地攻擊者可借助‘CAP_NET_RAW’權限更改套接字版本利用該漏洞獲取特權,或造成拒絕服務(釋放后重用)。
|
服務器操作系統 | 2019-09-10 |
7919 | CVE-2017-2583 | 中等 |
NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.9.5之前的版本的arch/x86/kvm/emulate.c文件的load_segment_descriptor實現過程存在安全漏洞。虛擬機端的攻擊者可借助特制的應用程序利用該漏洞造成拒絕服務(虛擬機操作系統崩潰)或獲取虛擬機操作系統權限。
|
服務器操作系統 | 2019-09-10 |
7920 | CVE-2017-13215 | 重要 |
在Linux內核的skcipher組件中發現了一個影響skcipher_recvmsg函數的缺陷。攻擊者使用特定輸入可導致權限提升。
|
服務器操作系統 | 2019-09-10 |