• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    9061 CVE-2016-2085 低等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5之前版本的security/integrity/evm/evm_main.c文件中的‘evm_verify_hmac’函數存在安全漏洞,該漏洞源于程序沒有正確復制數據。本地攻擊者可通過實施時序旁路攻擊利用該漏洞偽造MAC地址。
    服務器操作系統 2016-02-15
    9062 CVE-2015-8539 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4之前版本的KEYS子系統中存在安全漏洞。本地攻擊者可借助特制的keyctl命令利用該漏洞造成拒絕服務(BUG)或獲取權限。
    服務器操作系統 2016-02-07
    9063 CVE-2016-0723 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1及之前版本的drivers/tty/tty_io.c文件中的‘tty_ioctl’函數中存在競爭條件漏洞。本地攻擊者可借助TIOCSETD的并發調用利用該漏洞造成拒絕服務(釋放后重用和系統崩潰)。
    服務器操作系統 2016-02-07
    9064 CVE-2015-8767 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.3之前版本的net/sctp/sm_sideeffect.c文件中存在安全漏洞,該漏洞源于程序沒有正確管理鎖定模式和套接字的關系。本地攻擊者可借助特制的sctp_accept調用利用該漏洞造成拒絕服務(死鎖)。
    服務器操作系統 2016-02-07
    9065 CVE-2015-8539 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4之前版本的KEYS子系統中存在安全漏洞。本地攻擊者可借助特制的keyctl命令利用該漏洞造成拒絕服務(BUG)或獲取權限。
    服務器操作系統 2016-02-07
    9066 CVE-2015-7566 低等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1及之前版本的drivers/usb/serial/visor.c文件中的‘clie_5_attach’函數存在安全漏洞。物理位置臨近的攻擊者可通過插入缺少輸出端點的USB設備利用該漏洞造成拒絕服務(空指針逆向引用和系統崩潰)。
    服務器操作系統 2016-02-07
    9067 CVE-2013-4312 低等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本中存在安全漏洞。本地攻擊者可通過在UNIX套接字關閉之前發送描述符,利用該漏洞繞過file-descriptor限制,造成拒絕服務(內存損壞)。
    服務器操作系統 2016-02-07
    9068 CVE-2016-2069 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的arch/x86/mm/tlb.c文件中存在競爭條件漏洞。本地攻擊者可通過觸發不同CPU的分頁結構訪問,利用該漏洞獲取權限。
    服務器操作系統 2016-01-26
    9069 CVE-2016-2069 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的arch/x86/mm/tlb.c文件中存在競爭條件漏洞。本地攻擊者可通過觸發不同CPU的分頁結構訪問,利用該漏洞獲取權限。
    服務器操作系統 2016-01-26
    9070 CVE-2016-7915 低等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.7及之前的版本中的drivers/hid/hid-core.c文件的‘hid_input_field’函數存在安全漏洞。物理位置鄰近的攻擊者可通過連接設備利用該漏洞獲取內核內存敏感信息或造成拒絕服務(越邊界讀取)。
    服務器操作系統 2016-01-19
    9071 CVE-2016-7915 低等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.7及之前的版本中的drivers/hid/hid-core.c文件的‘hid_input_field’函數存在安全漏洞。物理位置鄰近的攻擊者可通過連接設備利用該漏洞獲取內核內存敏感信息或造成拒絕服務(越邊界讀取)。
    服務器操作系統 2016-01-19
    9072 CVE-2016-0728 重要
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.4.1之前版本的security/keys/process_keys.c文件中的‘join_session_keyring’函數存在安全漏洞,該漏洞源于程序沒有正確處理特定錯誤中的對象引用。本地攻擊者可借助特制的keyctl命令利用該漏洞造成拒絕服務(整數溢出和釋放后重用)。
    服務器操作系統 2016-01-19
    9073 CVE-2016-0741 重要
    389 Directory Server 1.3.4.7之前1.3.4.x版本的slapd/connection.c文件中存在安全漏洞。遠程攻擊者可借助異常關閉的連接利用該漏洞造成拒絕服務(無限循環和連接阻斷)。
    服務器操作系統 2016-01-15
    9074 CVE-2016-9685 低等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.5.0及之前的版本中的fs/xfs/xfs_attr_list.c文件存在內存泄露漏洞,該漏洞源于fs/xfs/xfs_attr_list.c文件含有錯誤路徑。本地攻擊者可借助特制的XFS文件系統操作利用該漏洞造成拒絕服務(內存消耗)。
    服務器操作系統 2016-01-12
    9075 CVE-2016-3044 重要
    MITER CVE詞典將此問題描述為: 2.1.1.3-65.10之前的IBM PowerKVM 2.1和3.1.0.2之前的3.1中的Linux內核組件允許來賓OS用戶通過未指定的向量導致拒絕服務(主機OS無限循環和掛起)。
    服務器操作系統 2016-01-12

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频