• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    9121 CVE-2015-4004 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。OZWPAN是其中的一個接收、解析和轉發網絡數據包的驅動。Linux kernel 4.0.5之前版本的OZWPAN驅動程序中存在安全漏洞,該漏洞源于程序在數據包解析期間,使用不可信的‘length’字段。遠程攻擊者可借助特制的數據包利用該漏洞獲取內核內存中的敏感信息,或造成拒絕服務(越邊界讀取和系統崩潰)。
    服務器操作系統 2015-06-07
    9122 CVE-2015-4003 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。OZWPAN是其中的一個接收、解析和轉發網絡數據包的驅動。Linux kernel 4.0.5及之前版本的OZWPAN驅動程序中的drivers/staging/ozwpan/ozusbsvc1.c文件中的‘oz_usb_handle_ep_data’函數存在安全漏洞。遠程攻擊者可借助特制的數據包利用該漏洞造成拒絕服務(除零錯誤和系統崩潰)。
    服務器操作系統 2015-06-07
    9123 CVE-2015-4002 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。OZWPAN是其中的一個接收、解析和轉發網絡數據包的驅動。Linux kernel 4.0.5及之前版本的OZWPAN驅動程序中的drivers/staging/ozwpan/ozusbsvc1.c文件中的‘oz_usb_rx’和‘oz_usb_handle_ep_data’函數存在安全漏洞,該漏洞源于程序沒有檢查特定的長度值的大小。遠程攻擊者可借助特制的數據包利用該漏洞造成拒絕服務(系統崩潰或超大的循環)或執行任意代碼。
    服務器操作系統 2015-06-07
    9124 CVE-2015-4001 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。OZWPAN是其中的一個接收、解析和轉發網絡數據包的驅動。Linux kernel 4.0.5及之前版本的OZWPAN驅動程序中的drivers/staging/ozwpan/ozhcd.c文件中的‘oz_hcd_get_desc_cnf’函數存在整數符號錯誤漏洞。遠程攻擊者可借助特制的數據包利用該漏洞造成拒絕服務(系統崩潰)或執行任意代碼。
    服務器操作系統 2015-06-07
    9125 CVE-2013-1753 中等
    Python是Python軟件基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。Python 3.4及之前版本中的xmlrpc客戶端庫中的gzip_decode函數存在資源管理錯誤漏洞。遠程攻擊者可通過特制的HTTP請求利用該漏洞導致拒絕服務(內存消耗)。
    服務器操作系統 2015-06-04
    9126 CVE-2015-8778 中等
    GNU C Library(又名glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。GNU C Library 2.23之前版本中存在整數溢出漏洞。攻擊者可借助‘__hcreate_r’函數的‘size’參數利用該漏洞造成拒絕服務(應用程序崩潰),或執行任意代碼。
    服務器操作系統 2015-04-10
    9127 CVE-2015-2925 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.2.3及之前版本的fs/dcache.c文件中的‘prepend_path’函數存在安全漏洞,該漏洞源于程序沒有正確處理綁定掛載中的重命名操作。本地攻擊者可通過重命名目錄利用該漏洞繞過既定的容器保護機制。
    服務器操作系統 2015-04-06
    9128 CVE-2014-7822 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 3.15.8及之前版本的splice_write文件操作的實現過程中存在安全漏洞,該漏洞源于程序沒有強制限制單個文件的最大容量。本地攻擊者可借助特制的splice系統調用利用該漏洞造成拒絕服務(系統崩潰)。
    服務器操作系統 2015-03-16
    9129 CVE-2015-1197 低等
    cpio是GNU計劃開發的一套用于UNIX操作系統中的文件備份工具,也是一種文件格式。該工具支持從cpio或tar格式的歸檔包中存入和讀取文件。 cpio 2.11版本中存在安全漏洞。當程序使用--no-absolute-filenames選項時,本地攻擊者可通過實施符號鏈接攻擊利用該漏洞寫入任意文件。
    服務器操作系統 2015-02-19
    9130 CVE-2015-8779 中等
    GNU C Library(又名glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。GNU C Library 2.23之前版本的‘catopen’函數中存在基于棧的緩沖區溢出漏洞。攻擊者可借助較長的目錄名利用該漏洞造成拒絕服務(應用程序崩潰),或執行任意代碼。
    服務器操作系統 2015-01-29
    9131 CVE-2014-9715 中等
    NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 3.14.4及之前版本的netfilter子系統中的include/net/netfilter/nf_conntrack_extend.h文件中存在安全漏洞,該漏洞源于程序沒有為擴展數據分配足夠大的數據類型。本地攻擊者可借助出站網絡流量利用該漏洞造成拒絕服務(空指針逆向引用和OOPS)。
    服務器操作系統 2014-12-31
    9132 CVE-2014-9715 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 3.14.4及之前版本的netfilter子系統中的include/net/netfilter/nf_conntrack_extend.h文件中存在安全漏洞,該漏洞源于程序沒有為擴展數據分配足夠大的數據類型。本地攻擊者可借助出站網絡流量利用該漏洞造成拒絕服務(空指針逆向引用和OOPS)。
    服務器操作系統 2014-12-31
    9133 CVE-2014-8109 低等
    Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網頁服務器。mod_lua是其中的一個基于Lua編程語言的內容生成模塊。 Apache HTTP Server 2.3.x版本和2.4.x版本至2.4.10版本的mod_lua模塊中的mod_lua.c文件存在安全漏洞,該漏洞源于程序沒有正確支持httped配置。遠程攻擊者可借助多個Require指令利用該漏洞繞過既定的訪問限制。
    服務器操作系統 2014-12-29
    9134 CVE-2014-8140 低等
    Info-ZIP UnZip是美國Greg Roelofs軟件開發者的一套基于Unix平臺的用于對“.zip”文件格式進行解壓的工具。Info-ZIP UnZip 6.0及之前版本中的‘test_compr_eb’函數存在緩沖區錯誤漏洞,該漏洞源于程序沒有正確驗證邊界。遠程攻擊者可借助特制zip文件利用該漏洞在系統上執行任意代碼。
    服務器操作系統 2014-12-22
    9135 CVE-2014-8139 低等
    Info-ZIP UnZip是美國Greg Roelofs軟件開發者的一套基于Unix平臺的用于對“.zip”文件格式進行解壓的工具。Info-ZIP UnZip 6.0及之前版本中的CRC32驗證存在緩沖區錯誤漏洞,該漏洞源于程序沒有正確驗證邊界。遠程攻擊者可借助特制zip文件利用該漏洞在系統上執行任意代碼。
    服務器操作系統 2014-12-22

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频