• 人生就是博手机版

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    该列表仅展示不受对应CVE影响的产品

    CVE编号 安全级别 描述 系统类型 发布时间
    4651 CVE-2017-3329 重要
    Oracle MySQL中的MySQL Server组件的Server: Thread Pooling子组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起和频繁崩溃),影响数据的可用性。以下版本受到影响:Oracle MySQL Server 5.5.54及之前的版本,5.6.35及之前的版本,5.7.17及之前的版本。
    服务器操作系统 2017-04-24
    4652 CVE-2017-7477 重要
    在Linux内核分配堆内存以根据套接字缓冲区(skb_shinfo(skb)->frag_list)中的片段列表(skb_shinfo(skb)->frag_list)构建scattergather列表的方式中发现了一个缺陷。如果“MAX_SKB_FRAGS+1”参数和“NETIF F_FRAGLIST”功能同时使用,则会发生堆溢出。远程用户或进程可以利用此漏洞潜在地提升他们在系统上的权限。
    服务器操作系统 2017-04-24
    4653 CVE-2017-8072 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.9之前的的4.9.x版本中的drivers/hid/hid-cp2112.c文件的‘cp2112_gpio_direction_input’函数存在安全漏洞。本地攻击者可利用该漏洞造成未知影响。
    服务器操作系统 2017-04-23
    4654 CVE-2017-8071 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.9之前的4.9.x版本中的drivers/hid/hid-cp2112.c文件存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(死锁)。
    服务器操作系统 2017-04-23
    4655 CVE-2017-8070 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.11之前的4.9.x版本中的drivers/net/usb/catc.c文件存在安全漏洞,该漏洞源于程序没有正确的与CONFIG_VMAP_STACK选项进行交互。本地攻击者可利用该漏洞造成拒绝服务(系统崩溃或内存损坏)。
    服务器操作系统 2017-04-23
    4656 CVE-2017-8069 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.11之前的4.9.x版本中的drivers/net/usb/rtl8150.c文件存在安全漏洞,该漏洞源于程序没有正确的与CONFIG_VMAP_STACK选项进行交互。本地攻击者可利用该漏洞造成拒绝服务(系统崩溃或内存损坏)。
    服务器操作系统 2017-04-23
    4657 CVE-2017-8068 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.9.11之前的4.9.x版本中的drivers/net/usb/rtl8150.c文件存在安全漏洞,该漏洞源于程序没有正确的与CONFIG_VMAP_STACK选项进行交互。本地攻击者可利用该漏洞造成拒绝服务(系统崩溃或内存损坏)。
    服务器操作系统 2017-04-23
    4658 CVE-2016-10229 重要
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.5之前的版本中的udp.c文件存在安全漏洞。远程攻击者可借助UDP流量利用该漏洞执行任意代码。
    服务器操作系统 2017-04-04
    4659 CVE-2017-5970 中等
    NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.9及之前的版本中的net/ipv4/ip_sockglue.c文件的‘ipv4_pktinfo_prepare’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(系统崩溃)。
    服务器操作系统 2017-04-02
    4660 CVE-2017-2628 中等
    Haxx curl中存在远程安全绕过漏洞,该漏洞源于程序没有正确的应用CVE-2015-3148漏洞的补丁。远程攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
    服务器操作系统 2017-03-29
    4661 CVE-2017-7273 低等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.4之前的4.x版本中的drivers/hid/hid-cypress.c文件的‘cp_report_fixup’函数存在安全漏洞。物理位置临近的攻击者可借助特制的HID报告利用该漏洞造成拒绝服务(整数下溢)。
    服务器操作系统 2017-03-27
    4662 CVE-2017-5897 低等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel中的net/ipv6/ip6_gre.c文件的‘ip6gre_err’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(越边界访问)。
    服务器操作系统 2017-03-23
    4663 CVE-2017-6966 低等
    GNU Binutils(又名GNU Binary Utilities或binutils)是GNU计划开发的一组编程语言工具程序,它主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。 GNU Binutils 2.28版本中的readelf存在释放后重用漏洞。
    服务器操作系统 2017-03-17
    4664 CVE-2017-6828 中等
    audiofile(又名libaudiofile and Audio File Library)是一个用于读写音频文件的处理库。audiofile 0.3.6版本中的FileHandle.cpp文件的‘readValue’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的WAV文件利用该漏洞造成拒绝服务。
    服务器操作系统 2017-03-15
    4665 CVE-2017-6839 中等
    Audio File Library(又名audiofile)是一个用于读写音频文件的处理库。 Audio File Library 0.3.6版本中的modules/MSADPCM.cpp文件存在整数溢出漏洞。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(崩溃)。
    服务器操作系统 2017-03-14

    试用

    服务

    动态

    联系