CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
8026 | CVE-2019-10207 | 中等 |
在Linux內核的藍牙UART實現中發現了一個缺陷。具有對藍牙硬件的本地訪問和寫入權限的攻擊者可以利用此漏洞發出構建的ioctl函數調用,并導致系統崩潰。
|
服務器操作系統 | 2019-07-30 |
8027 | CVE-2019-1552 | 低等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.1版本至1.1.1c版本、1.1.0版本至1.1.0k版本和1.0.2版本至1.0.2s版本中存在安全漏洞。攻擊者可利用該漏洞繞過安全保護。
|
服務器操作系統 | 2019-07-30 |
8028 | CVE-2019-1552 | 低等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.1版本至1.1.1c版本、1.1.0版本至1.1.0k版本和1.0.2版本至1.0.2s版本中存在安全漏洞。攻擊者可利用該漏洞繞過安全保護。
|
服務器操作系統 | 2019-07-30 |
8029 | CVE-2019-13638 | 重要 |
GNU patch是GNU計劃的一套用于生成補丁文件的工具。GNU patch 2.7.5-1+deb8u3版本中存在安全漏洞。攻擊者可利用該漏洞執行代碼。
|
服務器操作系統 | 2019-07-29 |
8030 | CVE-2019-20454 | 中等 |
PCRE是Philip Hazel個人開發者的一款使用C語言編寫的開源正則表達式函數庫。PCRE 10.34之前版本中的pcre2_jit_compile.c文件的‘do_extuni_no_utf’函數存在緩沖區錯誤漏洞。攻擊者可借助特制的對象利用該漏洞造成應用程序崩潰。
|
服務器操作系統 | 2019-07-28 |
8031 | CVE-2012-6712 | 中等 |
Linux kernel 3.4之前版本中的drivers/net/wireless/iwlwifi/iwl-agn-sta.c文件存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-27 |
8032 | CVE-2011-5327 | 中等 |
Linux kernel 3.1之前版本中的drivers/target/loopback/tcm_loop.c文件的‘tcm_loop_make_naa_tpg()’函數存在安全漏洞。攻擊者可利用該漏洞造成內存損壞。
|
服務器操作系統 | 2019-07-27 |
8033 | CVE-2017-18379 | 中等 |
Linux kernel 4.14之前版本中的drivers/nvme/target/fc.c文件存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-27 |
8034 | CVE-2010-5332 | 中等 |
Linux kernel 2.6.37之前版本中的drivers/net/mlx4/port.c文件存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-27 |
8035 | CVE-2010-5331 | 中等 |
Linux kernel 2.6.34之前版本中的drivers/gpu/drm/radeon/atombios.c文件中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-27 |
8036 | CVE-2016-10764 | 中等 |
Linux kernel 4.9.6之前版本中的drivers/mtd/spi-nor/cadence-quadspi.c文件的‘cqspi_setup_flash()’函數存在安全漏洞。
|
服務器操作系統 | 2019-07-27 |
8037 | CVE-2007-6762 | 中等 |
Linux kernel 2.6.20之前版本中的net/netlabel/netlabel_cipso_v4.c文件存在安全漏洞。
|
服務器操作系統 | 2019-07-27 |
8038 | CVE-2019-14284 | 中等 |
Linux kernel 5.2.3之前版本中的drivers/block/floppy.c文件的‘setup_format_params’函數存在數字錯誤漏洞。該漏洞源于網絡系統或產品未正確計算或轉換所產生的數字。攻擊者可利用該漏洞導致整數溢出或符號錯誤等。
|
服務器操作系統 | 2019-07-26 |
8039 | CVE-2018-20855 | 低等 |
Linux kernel 4.18.7之前版中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-26 |
8040 | CVE-2018-20854 | 低等 |
Linux kernel 4.20之前版本中的drivers/phy/mscc/phy-ocelot-serdes.c文件存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-26 |